hashcat v7.1.2의 Kerberos 해시 파서에 있는 힙 기반 버퍼 오버플로를 통해 공격자는 서비스 거부를 유발하거나 조작된 Kerberos 해시 파일을 통해 임의 코드를 실행할 수 있습니다. memcpy가 데이터를 고정 크기 account_info 버퍼에 복사하기 전에 account_info_len이 상한 검증 없이 신뢰할 수 없는 구분 기호 위치에서 계산되기 때문에 이 문제는 여러 Kerberos 관련 모듈의 module_hash_decode에 영향을 미칩니다.
hashcat v7.1.2의 Kerberos 해시 파서에 있는 힙 기반 버퍼 오버플로를 통해 공격자는 서비스 거부를 유발하거나 조작된 Kerberos 해시 파일을 통해 임의 코드를 실행할 수 있습니다. memcpy가 데이터를 고정 크기 account_info 버퍼에 복사하기 전에 account_info_len이 상한 검증 없이 신뢰할 수 없는 구분 기호 위치에서 계산되기 때문에 이 문제는 여러 Kerberos 관련 모듈의 module_hash_decode에 영향을 미칩니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 98.00 |
| 악용 신호(PoC 존재) | ×1.20 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준