FreeBSD:krb5 1.11 -- 新規リリース/複数の脆弱性の修正(dbf9e66c-bd50-11e4-a7ba-206a8a720317)

high Nessus プラグイン ID 81534

概要

リモート FreeBSD ホストには、セキュリティ関連の更新がありません。

説明

MIT Kerberos チームは、MIT Kerberos 5 Release 1.11.6 が利用可能になったことを発表しました:

特定の無効な RFC 1964 GSS トークンを適切に処理し、無効なメモリ参照の脆弱性を回避します。[CVE-2014-4341

GSSAPI SPNEGO のメモリ管理の脆弱性を修正します。[CVE-2014-4343 CVE-2014-4344]

LDAP KDB バックエンドのバッファオーバーフローの脆弱性を修正します。
[CVE-2014-4345]

LDAP KDC バックエンドにある複数の脆弱性を修正。[CVE-2014-5354 CVE-2014-5353]

kadmind にある複数の脆弱性を修正。この一部は gssrpc ライブラリに基づいています。[CVE-2014-5352 CVE-2014-9421 CVE-2014-9422 CVE-2014-9423]

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://web.mit.edu/kerberos/krb5-1.11/README-1.11.6.txt

http://www.nessus.org/u?37b6b4a5

プラグインの詳細

深刻度: High

ID: 81534

ファイル名: freebsd_pkg_dbf9e66cbd5011e4a7ba206a8a720317.nasl

バージョン: 1.4

タイプ: local

公開日: 2015/2/26

更新日: 2021/1/6

サポートされているセンサー: Nessus

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:krb5-111, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

パッチ公開日: 2015/2/25

脆弱性公開日: 2015/2/25