MIT Kerberos 5 是一种常用的开源Kerberos实现。 当LDAP后端启用时,MIT Kerberos 5(又名krb5)1.6.x至1.9版本中的Key Distribution Center(KDC)中存在漏洞。远程攻击者可以借助特制主体名称导致拒绝服务(空指针解引用或者缓冲区越界读取,及守护进程崩溃)。
MIT Kerberos 5 是一种常用的开源Kerberos实现。 当LDAP后端启用时,MIT Kerberos 5(又名krb5)1.6.x至1.9版本中的Key Distribution Center(KDC)中存在漏洞。远程攻击者可以借助特制主体名称导致拒绝服务(空指针解引用或者缓冲区越界读取,及守护进程崩溃)。