HeimdalのKerberos実装には、GSS-APIの上で動作するSPNEGOを有効にしている場合、negTokenInitトークンの処理の不備により、クライアントから不正なnegTokenInitトークンを受信した際にNULLポインタ参照が発生する脆弱性(CWE-476、CVE-2022-3116)が存在します。 ...
関連キーワード
関連記事
HeimdalのKerberos実装には、GSS-APIの上で動作するSPNEGOを有効にしている場合、negTokenInitトークンの処理の不備により、クライアントから不正なnegTokenInitトークンを受信した際にNULLポインタ参照が発生する脆弱性(CWE-476、CVE-2022-3116)が存在します。 ...
関連キーワード
関連記事
はてブのコメント(最新5件)
loading...