漏洞标题
N/A
漏洞描述信息
在插件/kdb/ldap/libkdb_ldap/ldap_pwd_policy.c中的krb5_ldap_get_password_policy_from_dn函数在MIT Kerberos 5 (aka krb5) 1.13.1之前,当KDC使用LDAP时,允许远程授权的用户通过成功但无结果的LDAP查询引起拒绝服务( daemon crash)。这可以通过错误地使用PasswordPolicy对象类型来证明。
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The krb5_ldap_get_password_policy_from_dn function in plugins/kdb/ldap/libkdb_ldap/ldap_pwd_policy.c in MIT Kerberos 5 (aka krb5) before 1.13.1, when the KDC uses LDAP, allows remote authenticated users to cause a denial of service (daemon crash) via a successful LDAP query with no results, as demonstrated by using an incorrect object type for a password policy.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
MIT Kerberos 安全漏洞
漏洞描述信息
MIT Kerberos 5(又名krb5)是美国麻省理工学院(MIT)开发的一套网络认证协议,它采用客户端/服务器结构,并且客户端和服务器端均可对对方进行身份认证(即双重验证),可防止窃听、防止replay攻击等。 MIT Kerberos 5 1.13.1之前版本的plugins/kdb/ldap/libkdb_ldap/ldap_pwd_policy.c文件中的‘krb5_ldap_get_password_policy_from_dn’函数存在安全漏洞。当KDC数据库使用LDAP时,远程攻击者可借
CVSS信息
N/A
漏洞类别
代码问题