CVE-2003-0138
krb4 - Cryptographic weakness
EPSS 4.3%
描述
Version 4 of the Kerberos protocol (krb4), as used in Heimdal and other packages, allows an attacker to impersonate any principal in a realm via a chosen-plaintext attack.
如何修補 CVE-2003-0138
要修補 CVE-2003-0138,請將受影響套件升級到下列已修補版本。
- Debian/heimdal—升級至 0.5.2-1 或更新版本
- Debian/heimdal—升級至 0.4e-7.woody.8 或更新版本
- Debian/krb4—升級至 1.1-8-2.3 或更新版本
- Debian/krb5—升級至 1.2.7-3 或更新版本
CVE-2003-0138 正在被利用嗎?
低 — EPSS 為 4.3%,目前沒有觀察到大規模利用活動。
受影響套件(4)
- from 0, < 0.5.2-1
- from 0, < 0.4e-7.woody.8
- from 0, < 1.1-8-2.3
- from 0, < 1.2.7-3