MIT Kerberos 5 是一种常用的开源Kerberos实现。 当LDAP后端启用时,MIT Kerberos 5(又名krb5)1.6.x至1.9版本中的Key Distribution Center(KDC)中的非过滤实现中存在加密问题漏洞。远程攻击者可以借助能够触发反斜杠脱离序列使用的主体名称,导致拒绝服务(文件描述符耗尽以及守护进程挂起)。
MIT Kerberos 5 是一种常用的开源Kerberos实现。 当LDAP后端启用时,MIT Kerberos 5(又名krb5)1.6.x至1.9版本中的Key Distribution Center(KDC)中的非过滤实现中存在加密问题漏洞。远程攻击者可以借助能够触发反斜杠脱离序列使用的主体名称,导致拒绝服务(文件描述符耗尽以及守护进程挂起)。