Categories: SeguridadVirus

Múltiples vulnerabilidades en MIT Kerberos V5

Kerberos es un protocolo de autentificación que permite centralizar en un servidor la gestión de accesos a toda una red de grandes proporciones. Básicamente, un cliente se autentifica ante el servidor de autentificación, y éste le proporciona “tickets” para que pueda acceder a los servicios de red como impresoras o discos compartidos.

Se han detectado varios errores de liberación doble de memoria en el código de limpieza del KDC (Key Distribution Center) y en librerías cliente. El problema se produce al liberar la memoria heap de forma insegura, lo que puede provocar que se libere el mismo espacio dos veces y permitir a un usuario sin autenticar ejecutar código en un sistema afectado. Esta vulnerabilidad afecta a la versión 1.3.4 y anteriores.

También existen errores de liberación doble en la función ‘krb5_rd_cred()’ que de igual forma permitirían la ejecución de código en un sistema vulnerable. Esto puede ser explotado usando los servicios que usan dicha función, como krshd, klogind y telnetd. Esta vulnerabilidad afecta a la versión 1.3.1 y anteriores.

Otro error de doble liberación en krb524d puede permitir la ejecución de código arbitrario, y afecta a las versiones de la 1.2.8 a la 1.3.4.

Por último, un error en el decodificador de ASN.1 puede ser explotado por usuarios sin autentificar para provocar una denegación de servicio al hacer que entren en un bucle sin fin al utilizar una codificación BER especialmente construida a tal efecto. Esta vulnerabilidad afecta a las versiones de la 1.2.2 a la 1.3.4.

Se recomienda actualizar a la versión 1.3.5 cuando esté disponible en la siguiente dirección:

http://web.mit.edu/kerberos/dist/index.html

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

La desinformación y las fakes news se expanden en la red

Además de fakes news, en internet encontramos múltiples formas de desinformación: clonación de medios de…

10 horas ago

Recomendaciones de seguridad para mantener los almacenes libres de ciberdelincuencia

Sin las medidas de protección necesarias, un almacén puede convertirse en el eslabón más débil…

1 día ago

La importancia de optimizar los pagos para generar más ingresos y reducir los costes

Adyen publica los resultados de su estudio "Estrategias para reducir el coste total de pagos",…

1 día ago

Solamente 2 de cada 10 empresas reducen su huella medioambiental con tecnología

Del porcentaje global del 21 % se baja a un 18 % en el caso…

1 día ago

Sophos: “El uso más frecuente de la IA en la ciberdelincuencia es para ‘turboalimentar’ sus estafas sociales”

Entrevistamos a John Shier, CTO Field de Sophos, que hace repaso de las principales amenazas…

1 día ago

¿Cómo convertir a España en hub digital clave para Europa?

Desde fibratel comparten una serie de pautas para orientar la construcción de centros de datos…

1 día ago