HeimdalのKerberos実装には、GSS-APIの上で動作するSPNEGOを有効にしている場合、negTokenInitトークンの処理の不備により、クライアントから不正なnegTokenInitトークンを受信した際にNULLポインタ参照が発生する脆弱性(CWE-476、CVE-2022-3116)が存在します。  ...

関連キーワード