Kerberos是一款广泛使用的超强加密来验证客户端和服务器端的网络协议。 MIT Kerberos在"do_as_req.c"的实现上存在远程内存破坏漏洞,攻击者可利用此漏洞以超级用户的权限,借助包含类型化数据的e_data字段,执行任意代码,完全控制受影响计算机,造成拒绝服务。 如果krb5-1.7或较高版本的KDC配置为响应PKINIT请求,即启用了"初始验证公开密钥加密"PKINIT功能,就会受到双重释放内存破坏漏洞的影响,造成程序崩溃或执行任意代码。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2011-0421 | PHP Zip扩展_zip_name_locate函数拒绝服务漏洞 | |
| CVE-2011-0708 | PHP Exif扩展exif.c拒绝服务漏洞 | |
| CVE-2011-1024 | OpenLDAP back-ldap chain.c外部程序认证绕过漏洞 | |
| CVE-2011-1025 | OpenLDAP back-ndb bind.cpp访问限制绕过漏洞 | |
| CVE-2011-1027 | Lars_Hjemli cgit convert_query_hexchar函数无限循环拒绝服务漏洞 | |
| CVE-2011-1081 | OpenLDAP slapd modrdn.c拒绝服务漏洞 | |
| CVE-2011-1464 | PHP strval函数缓冲区溢出漏洞 | |
| CVE-2011-1465 | Google Chrome net/http/http_network_transaction.cc SPDY实现拒绝服务漏洞 | |
| CVE-2011-1466 | PHP Calendar SdnToJulian函数整数溢出漏洞 | |
| CVE-2011-1467 | PHP Intl扩展NumberFormatter::setSymbol函数拒绝服务漏洞 | |
| CVE-2011-1468 | PHP OpenSSL扩展多个内存泄露漏洞 | |
| CVE-2011-1469 | PHP Streams组件拒绝服务漏洞 | |
| CVE-2011-1470 | PHP Zip扩展拒绝服务漏洞 | |
| CVE-2011-1471 | PHP Zip扩展zip_stream.c整数符号错误漏洞 |
暂无评论