FreeBSD:krb5 -- クライアントなりすましの脆弱性(4ccbd40d-03f7-11e0-bf50-001a926c7637)

low Nessus プラグイン ID 51103

Language:

概要

リモート FreeBSD ホストには、セキュリティ関連の更新がありません。

説明

MIT Kerberos チームによる報告:

MIT krb5 KDC は、攻撃者が選択した KrbFastArmoredReq に基づいて、クライアントが要求していないチケットを発行する可能性があります。

サービスプリンシパルを制御する承認されたリモートの攻撃者が、 TGS-REQ が傍受されたクライアント用に KDC で生成された有効な承認データに対するサービスチケットを取得する可能性があります。攻撃者がこのチケットを S4U2Proxy に対して使用し、ターゲットのクライアントが一度も破壊されたサービスに承認されたことがなくても、そのクライアントを偽装する恐れがあります。脆弱な構成は稀であると信じられています。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://web.mit.edu/kerberos/advisories/MITKRB5-SA-2010-007.txt

http://www.nessus.org/u?a15dac10

プラグインの詳細

深刻度: Low

ID: 51103

ファイル名: freebsd_pkg_4ccbd40d03f711e0bf50001a926c7637.nasl

バージョン: 1.13

タイプ: local

公開日: 2010/12/10

更新日: 2021/1/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.7

CVSS v2

リスクファクター: Low

基本値: 2.1

現状値: 1.6

ベクトル: CVSS2#AV:N/AC:H/Au:S/C:N/I:P/A:N

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:krb5, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2010/12/9

脆弱性公開日: 2010/11/30

参照情報

CVE: CVE-2010-4021

BID: 45122