CVE-2007-2798

Loading...

Général

Score :7.4/10.0
Sévérité :Moyenne
Catégorie :Erreur de tampon
Exploit :Disponible

Métriques d'impact

Confidentialité :Complet
Intégrité :Complet
Disponibilité :Complet

Métriques d'exploitabilité

Vecteur d'Accès :Réseau adjacent
Complexité d'Accès :Moyenne
Authentification :Aucune

Vulnérabilités associées

CVE-2007-2442, CVE-2007-2443, CVE-2010-1321

Publiée le 27/06/07 - Mise à jour le 21/01/20

Description

Stack-based buffer overflow in the rename_principal_2_svc function in kadmind for MIT Kerberos 1.5.3, 1.6.1, and other versions allows remote authenticated users to execute arbitrary code via a crafted request to rename a principal.

Catégorie : Erreur de tampon

CWE-119 (Erreurs de Tampon)
Le logiciel effectue des opérations sur un tampon de mémoire, mais il peut lire ou écrire dans un emplacement de mémoire qui est en dehors de la limite prévue du tampon.

Avis de sécurité

US National Vulnerability DatabaseCVE-2007-2798
Agence Nationale de la Sécurité des Systèmes d'Information CERTA-2007-AVI-284, CERTA-2007-AVI-340, CERTA-2007-AVI-409
Renater 2007/VULN268, 2010/VULN230

Exploits

SecurityFocusBID-25159

Technologies associées

FournisseurProduit
mitkerberos
mitkerberos_5

Partagez cette vulnérabilité avec :

Twitter Facebook LinkedIn Mail