CVE-2025-59089
Linux Debian 脆弱性の分析と軽減

概要

CVE-2025-59089 is a vulnerability in python-kdcproxy that allows remote denial-of-service attacks through unbounded TCP upstream buffering. The vulnerability exists because kdcproxy does not enforce bounds on TCP response length, allowing an attacker to conduct a denial-of-service attack when connecting to an attacker-controlled KDC server (Debian Tracker).

技術的な詳細

The vulnerability stems from improper message length checks and redundant buffer exports in kdcproxy's TCP handling. While receiving the KDC's response, kdcproxy copies the entire buffered stream into a new buffer on each recv() call, even when the transfer is incomplete. Additionally, it accepts incoming response chunks even when individual chunks or the total buffer exceed the maximum length of a Kerberos message, as long as the received data length is not exactly equal to the length indicated in the response header (GitHub PR).

影響

An attacker can exploit this vulnerability to send unbounded data until the connection timeout is reached (approximately 12 seconds), causing excessive memory allocation and CPU usage. Multiple concurrent requests can cause accept queue overflow, effectively denying service to legitimate clients (Debian Tracker).

軽減策と回避策

The vulnerability has been patched with fixes that include interrupting message receiving when incoming messages exceed the maximum length of a Kerberos message or the length indicated in the message header. The fix also ensures the content of the input stream is exported to a buffer only once after the receiving process has ended (GitHub PR). Red Hat has released security updates for affected versions through multiple advisories (Red Hat Bugzilla).

関連情報


ソースこのレポートは AI を使用して生成されました

関連 Linux Debian 脆弱 性:

CVE 識別子

重大度

スコア

テクノロジー

コンポーネント名

CISA KEV エクスプロイト

修正あり

公開日

CVE-2025-59089MEDIUM5.9
  • Linux DebianLinux Debian
  • idm:client::ipa-selinux
いいえはいNov 12, 2025
CVE-2025-64517MEDIUM4.4
  • Linux DebianLinux Debian
  • rust-sudo-rs
いいえはいNov 12, 2025
CVE-2025-64170LOW3.8
  • RustRust
  • rust-sudo-rs
いいえはいNov 12, 2025
CVE-2025-57812LOW3.7
  • Linux DebianLinux Debian
  • cups-filters
いいえいいえNov 12, 2025
CVE-2025-63811該当なし該当なし
  • Linux DebianLinux Debian
  • golang-github-dvsekhvalnov-jose2go
いいえいいえNov 12, 2025

無料の脆弱性評価

クラウドセキュリティポスチャーのベンチマーク

9つのセキュリティドメインにわたるクラウドセキュリティプラクティスを評価して、リスクレベルをベンチマークし、防御のギャップを特定します。

評価を依頼する

パーソナライズされたデモを見る

実際に Wiz を見てみませんか?​

"私が今まで見た中で最高のユーザーエクスペリエンスは、クラウドワークロードを完全に可視化します。"
デビッド・エストリックCISO (最高情報責任者)
"Wiz を使えば、クラウド環境で何が起こっているかを 1 つの画面で確認することができます"
アダム・フレッチャーチーフ・セキュリティ・オフィサー
"Wizが何かを重要視した場合、それは実際に重要であることを私たちは知っています。"
グレッグ・ポニャトフスキ脅威および脆弱性管理責任者