Sploitus

Exploit for MIT Kerberos NegTokenInit令牌处理远程拒绝服务漏洞

seebug · 2009-03-28

Exploit Code

MARKDOWN16 lines
## https://sploitus.com/exploit?id=SSV:4961
BUGTRAQ  ID: 34257
CVE(CAN) ID: CVE-2009-0845

Kerberos是一款广泛使用的使用强壮的加密来验证客户端和服务器端的网络协议。MIT Kerberos 5是一种常用的开源Kerberos实现。

Kerberos 5的src/lib/gssapi/spnego/spnego_mech.c文件中的spnego_gss_accept_sec_context() 函数存在空指针引用错误,如果远程攻击者在认证过程中发送了带有特制ContextFlags标记的NegTokenInit令牌就可以触发这个漏洞,导致守护程序崩溃。

MIT Kerberos 5 1.6.3
 厂商补丁:

MIT
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

<a href=http://src.mit.edu/fisheye/browse/krb5/trunk/src/lib/gssapi/spnego/spnego_mech.c?r1=21875&amp;r2=22084 target=_blank rel=external nofollow>http://src.mit.edu/fisheye/browse/krb5/trunk/src/lib/gssapi/spnego/spnego_mech.c?r1=21875&amp;r2=22084</a>