aboutsummaryrefslogtreecommitdiffstats
path: root/italian/security/2021/dsa-4944.wml
blob: 6845a954a863d0a50d3fa789297fa7924cd0b268 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
#use wml::debian::translation-check translation="c58742bc6eed922d7c255902d3a51e24d7a3745b" maintainer="Giuseppe Sacco"
<define-tag description>aggiornamento di sicurezza</define-tag>
<define-tag moreinfo>
<p>È stato scoperto che il server delle chiavi di Kerberos (Key Distribution Center o KDC) del pacchetto krb5,
l'implementazione di Kerberos del MIT, soffre di un problema di utilizzo
di un puntatore a NULL. Un attacco non autenticato potrebbe riuscire a
sfruttare questo problema e causare un blocco del servizio (arresto di KDC)
inviando una richiesta che contenga un elemento padata PA-ENCRYPTED-CHALLENGE
senz utilizzare FAST</p>

<p>Per la distribuzione stabile (buster), questo problema è stato risolto nella
versione 1.17-3+deb10u2.</p>

<p>Si raccomanda di aggiornare i pacchetti krb5.</p>

<p>Per il dettaglio sullo stato di krb5 fare riferimento alla
sua pagina con le informazioni di sicurezza:
<a href="https://security-tracker.debian.org/tracker/krb5">\
https://security-tracker.debian.org/tracker/krb5</a></p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2021/dsa-4944.data"
# $Id: $

© 2014-2024 Faster IT GmbH | imprint | privacy policy