FreeBSD:krb5 -- KDC サービス拒否の脆弱性(62d45229-4fa0-11e6-9d13-206a8a720317)

medium Nessus プラグイン ID 92503

概要

リモート FreeBSD ホストに 1 つ以上のセキュリティ関連の更新が見つかりません。

説明

krb5 1.14.3 および krb5 1.13.6 における重要な変更:

匿名クライアントプリンシパルが TGT の取得のみに制限された場合の、稀な KDC サービス拒否の脆弱性を修正 [CVE-2016-3120]。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://web.mit.edu/kerberos/krb5-1.14/

http://www.nessus.org/u?10d4c555

プラグインの詳細

深刻度: Medium

ID: 92503

ファイル名: freebsd_pkg_62d452294fa011e69d13206a8a720317.nasl

バージョン: 2.10

タイプ: local

公開日: 2016/7/22

更新日: 2021/9/24

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.6

CVSS v2

リスクファクター: Medium

基本値: 4

ベクトル: CVSS2#AV:N/AC:L/Au:S/C:N/I:N/A:P

CVSS v3

リスクファクター: Medium

基本値: 6.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:krb5-113, p-cpe:/a:freebsd:freebsd:krb5-114, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

パッチ公開日: 2016/7/21

脆弱性公開日: 2016/7/20

参照情報

CVE: CVE-2016-3120

IAVB: 2016-B-0115-S