Kerberos RCE és MITM

A Heimdal nevű Kerberos reimplementációból jött ki új verzió, egy vagon CVE javításával.

(És ami külön szép, hogy távoli kódfuttatási lehetőség is volt a korábbi verziókban - a többi, szinte természetesnek vehető hiba mellett.)

Tessen 7.8.0-ra frissíteni.

- A FreeBSD SA szerint FreeBSD-n pont az RCE nem játszik (remélem ez nem lesz felhívás keringőre).

- Ez nem az a Heimdall, amivel Samsung-telefonokon lehet FW-t frissíteni.

Hozzászólások

Ez akkor nem kerberos, hanem hejderossz volt :-) (bocs...)