当前位置:首页 > 技术与方案 > 最新补丁相关

Windows本地拒绝服务漏洞

(2012-09-19 07:53:33)

OpenAFS是一套开放源代码的分布式文件系统,允许系统之间通过局域和广域网来分享档案和资源。

 

OpenAFS for Windows捆绑了一个静态函数库afskfw.lib,在该函数库中有两个位置允许以空指针调用krb5_free_context()函数。MIT Kerberos库没有验证输入参数,将空指针所指向的数据用作有效的krb5_context。krb5_free_context()继续释放krb5_context所引用数据结构的内存,导致无效内存访问错误。

afskfw.lib链接到afscreds.exe、afssrvmgr.exe和afslogon.dll。能够破坏[libdefaults]或[realms]部分的无效Kerberos v5配置文件可能导致无法从krb5_init_context()生成krb5_context。

 

更多
关闭窗口 打印 
网站首页    -    联系我们    -   收藏本站    -    网站地图                                                               客户服务热线:0571-85023000
本网站所有网页信息已申请知识产权和著作权保护,版权归四海光纤公司所有,未经授权禁止任何人复制或镜像,违者必究。
公司主营:杭州光纤光缆视频会议系统,是专业的通信网络工程、视频会议系统建设专家

中华人民共和国备案号:浙ICP备10018243号