vs gauge
区分
JVN番号
タイトル
JVN
深刻度
最終更新日
CVE番号
New
JVNDB-2022-002449

Heimdal の Kerberos 実装に NULL ポインタ参照の脆弱性

N/A
2022/10/12 16:12
CVE-2022-3116
JVNDB-2022-002449
Heimdal の Kerberos 実装に NULL ポインタ参照の脆弱性
概要
Heimdal の Kerberos 実装には、GSS-API の上で動作する SPNEGO を有効にしている場合、negTokenInit トークンの処理の不備により、クライアントから不正な negTokenInit トークンを受信した際に NULL ポインタ参照が発生する脆弱性(CWE-476、CVE-2022-3116)が存在します。
想定される影響と対策
攻撃者によりクライアントから不正な negTokenInit を含むパケットを送信されることにより、脆弱な Heimdal 実装を含むアプリケーションがクラッシュし、サービス運用妨害(DoS)状態にされる可能性があります。
[修正コードを適用する] 本脆弱性に対して、2020 年 2 月に Heimdal プロジェクトのソースコード(master ブランチ)に修正コードがコミットされています。 ただし、2022 年 10 月 11 日現在、Heimdal の最新の安定版である 7.7.0 には本脆弱性の修正が含まれていません。
JVN情報 ※( )内はCVSS v2の値
深刻度 N/A
CVECVE-2022-3116
公表日2022/10/11 00:00
登録日2022/10/12 16:12
更新日2022/10/12 16:12
CVSS v3情報
全ての情報を閲覧するにはユーザー登録(無料)またはログインが必要です。
Update
JVNDB-2022-002449

Heimdal の Kerberos 実装に NULL ポインタ参照の脆弱性

7.5
2024/06/06 18:03
CVE-2022-3116
JVNDB-2022-002449
Heimdal の Kerberos 実装に NULL ポインタ参照の脆弱性
概要
Heimdal の Kerberos 実装には、GSS-API の上で動作する SPNEGO を有効にしている場合、negTokenInit トークンの処理の不備により、クライアントから不正な negTokenInit トークンを受信した際に NULL ポインタ参照が発生する脆弱性(CWE-476、CVE-2022-3116)が存在します。
想定される影響と対策
攻撃者によりクライアントから不正な negTokenInit を含むパケットを送信されることにより、脆弱な Heimdal 実装を含むアプリケーションがクラッシュし、サービス運用妨害(DoS)状態にされる可能性があります。
[修正コードを適用する] 本脆弱性に対して、2020 年 2 月に Heimdal プロジェクトのソースコード(master ブランチ)に修正コードがコミットされています。 ただし、2022 年 10 月 11 日現在、Heimdal の最新の安定版である 7.7.0 には本脆弱性の修正が含まれていません。
JVN情報 ※( )内はCVSS v2の値
深刻度 7.5
CVECVE-2022-3116
公表日2022/10/11 00:00
登録日2022/10/12 16:12
更新日2024/06/06 18:03
CVSS v3情報
全ての情報を閲覧するにはユーザー登録(無料)またはログインが必要です。