Bulletin d'alerte Debian

DSA-2379-1 krb5 -- Plusieurs vulnérabilités

Date du rapport :
4 janvier 2012
Paquets concernés :
krb5
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2011-1528, CVE-2011-1529.
Plus de précisions :

Le centre de distribution de clefs (KDC) de Kerberos 5 plante lors du traitement de certaines requêtes contrefaites.

  • CVE-2011-1528

    Lorsque le moteur LDAP est utilisé, les utilisateurs distants peuvent déclencher un plantage du démon KDC et un déni de service.

  • CVE-2011-1529

    Lorsque les moteurs LDAP ou Berkeley DB sont utilisés, les utilisateurs distants peuvent déclencher un déréférencement de pointeur NULL dans le démon KDC et un déni de service.

La distribution oldstable (Lenny) n'est pas concernée par ces problèmes.

Pour la distribution stable (Squeeze), ces problèmes ont été corrigés dans la version 1.8.3+dfsg-4squeeze5.

Pour la distribution testing (Wheezy) et la distribution unstable (Sid), ces problèmes ont été corrigés dans la version 1.10+dfsg~alpha1-1.

Nous vous recommandons de mettre à jour vos paquets krb5.