Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en server_stubs.c en kadmin en krb5 (CVE-2012-1012)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
07/06/2012
Última modificación:
11/04/2025

Descripción

server/server_stubs.c en la implementación del protocolo kadmin en MIT Kerberos 5 (también conocido como krb5) v1.10 antes de v1.10.1 no restringe debidamente el acceso a las operaciones (1) SET_STRING y (2) GET_STRINGS, lo que podría permitir modificar o leer atributos de cadena a los administradores remotos autenticados al aprovechar el privilegio "global list".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mit:kerberos_5:1.10:*:*:*:*:*:*:*
cpe:2.3:a:mit:kerberos_5:1.10.1:*:*:*:*:*:*:*