CVE-2011-4862
krb5 - buffer overflow
EPSS 95.1%
描述
Buffer overflow in libtelnet/encrypt.c in telnetd in FreeBSD 7.3 through 9.0, MIT Kerberos Version 5 Applications (aka krb5-appl) 1.0.2 and earlier, Heimdal 1.5.1 and earlier, GNU inetutils, and possibly other products allows remote attackers to execute arbitrary code via a long encryption key, as exploited in the wild in December 2011.
如何修補 CVE-2011-4862
要修補 CVE-2011-4862,請將受影響套件升級到下列已修補版本。
- Debian/heimdal—升級至 1.5.dfsg.1-1 或更新版本
- Debian/heimdal—升級至 1.4.0~git20100726.dfsg.1-2+squeeze1 或更新版本
- —升級至 2:1.8-6 或更新版本
- —升級至 2:1.6-3.1+squeeze1 或更新版本
- —升級至 1.8+dfsg~aa+r23527-1 或更新版本
- —升級至 1.6.dfsg.4~beta1-5lenny7 或更新版本
- —升級至 1:1.0.1-1.2 或更新版本
CVE-2011-4862 正在被利用嗎?
可能 — EPSS 為 95.1%,屬於高被利用機率區間,建議優先修補。
受影響套件(7)
- from 0, < 1.5.dfsg.1-1
- from 0, < 1.4.0~git20100726.dfsg.1-2+squeeze1
- from 0, < 2:1.8-6
- from 0, < 2:1.6-3.1+squeeze1
- from 0, < 1.8+dfsg~aa+r23527-1
- from 0, < 1.6.dfsg.4~beta1-5lenny7
- from 0, < 1:1.0.1-1.2