目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1110 CNY

100%

CVE-2007-5972— MIT Kerberos多个内存破坏漏洞

EPSS 1.92% · P84
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2007-5972の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Double free vulnerability in the krb5_def_store_mkey function in lib/kdb/kdb_default.c in MIT Kerberos 5 (krb5) 1.5 has unknown impact and remote authenticated attack vectors. NOTE: the free operations occur in code that stores the krb5kdc master key, and so the attacker must have privileges to store this key.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
MIT Kerberos多个内存破坏漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Kerberos是美国麻省理工学院(MIT)开发的一套网络认证协议,它采用客户端/服务器结构,并且客户端和服务器端均可对对方进行身份认证(即双重验证),可防止窃听、防止replay攻击等。MIT Kerberos 5(又名krb5)是美国麻省理工学院(MIT)开发的一套网络认证协议,它采用客户端/服务器结构,并且客户端和服务器端均可对对方进行身份认证(即双重验证),可防止窃听、防止replay攻击等。 Kerberos的实现上存在多个内存破坏漏洞,远程攻击者可能利用这些漏洞导致服务程序崩溃。 gssftp
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2007-5972の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2007-5972のインテリジェンス情報

登录查看更多情报信息。

CVE-2007-5972 厂商安全公告 (8)

CVE-2007-5972 邮件列表归档 (2)

CVE-2007-5972 其他参考 (3)

Same Patch Batch · n/a · 2007-12-06 · 15 CVEs total

CVE-2007-5769netkit-ftp 程序ftp.c getreply重复释放漏洞
CVE-2007-5938Intel Wireless WiFi Link驱动空指针引用漏洞
CVE-2007-5939Heimdal FTPD gss_userok()释放未初始化指针内存破坏漏洞
CVE-2007-6263netkit-ftpd 程序dataconn() 拒绝服务漏洞
CVE-2004-2758Oracle Sun SunForum 拒绝服务漏洞
CVE-2007-4575OpenOffice HSQLDB Java代码执行漏洞
CVE-2007-5894MIT Kerberos多个内存破坏漏洞
CVE-2007-5901MIT Kerberos多个内存破坏漏洞
CVE-2007-5902MIT Kerberos多个内存破坏漏洞
CVE-2007-5971MIT Kerberos多个内存破坏漏洞
CVE-2007-6194HP Select Identity 未明远程授权访问漏洞
CVE-2007-6260Oracle Database Server Installation 安全绕过漏洞
CVE-2007-6261Apple Mac OS X mach_loader.c文件本地拒绝服务漏洞
CVE-2007-6262VLC媒体播放器axvlc.dll ActiveX控件内存破坏漏洞

IV. 関連脆弱性

V. CVE-2007-5972へのコメント

まだコメントはありません


コメントを残す