JVN Info.

Id
61932  
Name
JVNDB-2005-000134  
Title
cURL/libcURL の Kerberos 認証および NTLM 認証におけるバッファオーバーフローの脆弱性  
Summary
cURL/libcURL 7.13.0 以前には、Kerberos 認証および NTLM 認証を行うサイトからの Base64 でエンコードされた HTTP 応答をデコードする際に、 (1) Kerberos 認証時に使用される lib/krb4.c の Curl_krb_kauth() 関数、krb4_auth() 関数 (2) NTLM 認証時に使用される lib/http_ntlm.c の Curl_input_ntlm() 関数の箇所においてデータ長を適切にチェックしないため、バッファオーバーフローが発生する問題が存在します。  
Nvdinfo
CVE-2005-0490  
Cvssv2
5.1  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000134.html  
Published Date
2005-02-21  
Registered Date
2007-04-01  
Last Updated Date
2007-04-01  

Actions