CVE-2010-1320
MIT Kerberos 5 (उर्फ krb5) 1.7.x और 1.8.x में 1.8.2 से पहले स्थित Key Distribution Center (KDC) के do_tgs_req.c में डबल फ्री भेद्यता, दूरस्थ प्रमाणित उपयोगकर्ताओं को (1) नवीकरण या (2) सत्यापन से...
- प्रकाशित
- 22 अप्रैल 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 अप्रैल 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MIT Kerberos 5 (उर्फ krb5) 1.7.x और 1.8.x में 1.8.2 से पहले स्थित Key Distribution Center (KDC) के do_tgs_req.c में डबल फ्री भेद्यता, दूरस्थ प्रमाणित उपयोगकर्ताओं को (1) नवीकरण या (2) सत्यापन से संबंधित अनुरोध के माध्यम से सेवा से वंचित (daemon क्रैश) करने या संभवतः मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1Joel Johnson · linux · 20 अप्रैल 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।