Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Vulnerabilidad en MIT Kerberos 5 (krb5) (CVE-2007-4000)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-824 Acceso a puntero no inicializado
Fecha de publicación:
05/09/2007
Última modificación:
09/02/2024

Descripción

La función kadm5_modify_policy_internal en lib/kadm5/srv/svr_policy.c del demonio de administración de Kerberos (kadmind) en MIT Kerberos 5 (krb5) 1.5 hasta 1.6.2 no comprueba adecuadamente los valores de retorno cuando no existe política, lo cual podría permitir a usuarios autenticados remotos con el privilegio de "modificar política" ejecutar código de su elección mediante vectores no especificados que provocan una escritura en un puntero no inicializado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mit:kerberos_5:*:*:*:*:*:*:*:* 1.5 (incluyendo) 1.6.2 (incluyendo)
cpe:2.3:o:fedoraproject:fedora:7:*:*:*:*:*:*:*