В службе смены паролей (kpasswd) центра распределения ключей Kerberos (KDC) Samba была обнаружена ошибка чтения за пределами допустимого диапазона. При обработке запроса на изменение пароля Kerberos, закодированного в некорректном формате ASN.1, сервер Samba неправильно рассчитывает размер структуры и пытается прочитать до шести байтов за пределами выделенного буфера. Хотя это чтение за пределами границ обычно приводит к безобидному сбою расшифровки, если чтение попадает в неотображенную память, это приводит к сбою процесса KDC.
Злоумышленник, прошедший проверку подлинности, может отправить специально созданный запрос kpasswd, содержащий неверные данные ASN.1, чтобы инициировать чтение за пределами допустимого диапазона, что может привести к завершению процесса KDC, что приведет к отказу в обслуживании.
Показать оригинальное описание (EN)
An out-of-bounds read flaw was found in Samba's Kerberos Key Distribution Center's (KDC) password change (kpasswd) service. When processing malformed ASN.1-encoded Kerberos password change request, Samba server miscalculates the structure size and attempts to read up to six bytes beyond the end of the allocated buffer. While this out-of-bounds read typically results in a harmless decryption failure, if the read hits unmapped memory, it causes the KDC process to crash. An authenticated attacker can send a specially crafted kpasswd request containing malformed ASN.1 data to trigger the out-of-bounds read, which may cause the KDC process to terminate, resulting in a denial of service.
Характеристики атаки
Последствия
Строка CVSS v3.1