当前位置:首页 > 技术与方案 > 最新补丁相关

OpenAFS for Windows本地拒绝服务漏洞

(2012-09-19 07:53:54)

OpenAFS OpenAFS 1.5.0 - 1.5.18
OpenAFS OpenAFS 1.4.0 - 1.4.4
OpenAFS OpenAFS 1.3.64 - 1.3.99

 


OpenAFS OpenAFS 1.5.19


OpenAFS是一套开放源代码的分布式文件系统,允许系统之间通过局域和广域网来分享档案和资源。

OpenAFS for Windows捆绑了一个静态函数库afskfw.lib,在该函数库中有两个位置允许以空指针调用krb5_free_context()函数。MIT Kerberos库没有验证输入参数,将空指针所指向的数据用作有效的krb5_context。krb5_free_context()继续释放krb5_context所引用数据结构的内存,导致无效内存访问错误。

afskfw.lib链接到afscreds.exe、afssrvmgr.exe和afslogon.dll。能够破坏[libdefaults]或[realms]部分的无效Kerberos v5配置文件可能导致无法从krb5_init_context()生成krb5_context。

无论是否在使用集成登录,Windows Logon服务都会加载afslogon.dll Network Provider模块。无法创建有效的krb5_context会导致进程终止,Windows Logon服务进程失败会强制Microsoft Windows停止,造成蓝屏死机。

 

更多
关闭窗口 打印 
网站首页    -    联系我们    -   收藏本站    -    网站地图                                                               客户服务热线:0571-85023000
本网站所有网页信息已申请知识产权和著作权保护,版权归四海光纤公司所有,未经授权禁止任何人复制或镜像,违者必究。
公司主营:杭州光纤光缆视频会议系统,是专业的通信网络工程、视频会议系统建设专家

中华人民共和国备案号:浙ICP备10018243号