В реализации протокола сетевой аутентификации Kerberos kadmind найдены опасные уязвимости.
Критическая уязвимость существует из-за ошибки при обработке неинициализированных указателей, когда интерфейс mechglue в реализации GSS-API вызывает определенные функции обработки ошибок. Удаленный пользователь может с помощью специально сформированного пакета вызвать отказ в обслуживании или выполнить произвольный код на целевой системе. Уязвимы Kerberos krb5-1.5 - krb5-1.5.1, а возможно, и более ранние версии.
>>> Подробности