Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2002-1235

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/11/2002
Última modificación:
03/04/2025

Descripción

La función kadm_ser en <br /> el demonio de administración de compatibildad de Kerberos v4 (kadmind4) en el MIT Kerberos 5 (krb5) krb5-1.2.6 y anteriores<br /> kadmind en KTH Kerberos 4 (eBones) anteriores a 1.2.1, y<br /> kadmind en KTH Kerberos 5 (Heimdal) anteriores a 0.5.1<br /> compilados con soporte de Kerberos 4, no verifica adecuadamente la longitud de un campo de petición, lo que permite a atacantes remotos ejecutar código arbitrario mediante un ataque de desbordamiento de búfer.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:kth:kth_kerberos_4:*:*:*:*:*:*:*:* 1.2.1 (excluyendo)
cpe:2.3:a:kth:kth_kerberos_5:*:*:*:*:*:*:*:* 0.5.1 (excluyendo)
cpe:2.3:a:mit:kerberos_5:*:*:*:*:*:*:*:* 1.0 (incluyendo) 1.2.6 (incluyendo)
cpe:2.3:o:debian:debian_linux:3.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información