5

CVE-2014-5355

MIT Kerberos 5 (aka krb5) through 1.13.1 incorrectly expects that a krb5_read_message data field is represented as a string ending with a '\0' character, which allows remote attackers to (1) cause a denial of service (NULL pointer dereference) via a zero-byte version string or (2) cause a denial of service (out-of-bounds read) by omitting the '\0' character, related to appl/user_user/server.c and lib/krb5/krb/recvauth.c.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Mit ≫ Kerberos 5 Version 1.1
Mit ≫ Kerberos 5 Version 1.2
Mit ≫ Kerberos 5 Version 1.2.1
Mit ≫ Kerberos 5 Version 1.2.2
Mit ≫ Kerberos 5 Version 1.2.3
Mit ≫ Kerberos 5 Version 1.2.4
Mit ≫ Kerberos 5 Version 1.2.5
Mit ≫ Kerberos 5 Version 1.2.6
Mit ≫ Kerberos 5 Version 1.2.7
Mit ≫ Kerberos 5 Version 1.2.8
Mit ≫ Kerberos 5 Version 1.3
Mit ≫ Kerberos 5 Version 1.3 Update alpha1
Mit ≫ Kerberos 5 Version 1.3.1
Mit ≫ Kerberos 5 Version 1.3.2
Mit ≫ Kerberos 5 Version 1.3.3
Mit ≫ Kerberos 5 Version 1.3.4
Mit ≫ Kerberos 5 Version 1.3.5
Mit ≫ Kerberos 5 Version 1.3.6
Mit ≫ Kerberos 5 Version 1.4
Mit ≫ Kerberos 5 Version 1.4.1
Mit ≫ Kerberos 5 Version 1.4.2
Mit ≫ Kerberos 5 Version 1.4.3
Mit ≫ Kerberos 5 Version 1.4.4
Mit ≫ Kerberos 5 Version 1.5
Mit ≫ Kerberos 5 Version 1.5.1
Mit ≫ Kerberos 5 Version 1.5.2
Mit ≫ Kerberos 5 Version 1.5.3
Mit ≫ Kerberos 5 Version 1.6
Mit ≫ Kerberos 5 Version 1.6.1
Mit ≫ Kerberos 5 Version 1.6.2
Mit ≫ Kerberos 5 Version 1.7
Mit ≫ Kerberos 5 Version 1.7.1
Mit ≫ Kerberos 5 Version 1.8
Mit ≫ Kerberos 5 Version 1.8.1
Mit ≫ Kerberos 5 Version 1.8.2
Mit ≫ Kerberos 5 Version 1.8.3
Mit ≫ Kerberos 5 Version 1.8.4
Mit ≫ Kerberos 5 Version 1.8.5
Mit ≫ Kerberos 5 Version 1.8.6
Mit ≫ Kerberos 5 Version 1.9
Mit ≫ Kerberos 5 Version 1.9.1
Mit ≫ Kerberos 5 Version 1.9.2
Mit ≫ Kerberos 5 Version 1.9.3
Mit ≫ Kerberos 5 Version 1.9.4
Mit ≫ Kerberos 5 Version 1.10
Mit ≫ Kerberos 5 Version 1.10.1
Mit ≫ Kerberos 5 Version 1.10.2
Mit ≫ Kerberos 5 Version 1.10.3
Mit ≫ Kerberos 5 Version 1.10.4
Mit ≫ Kerberos 5 Version 1.11
Mit ≫ Kerberos 5 Version 1.11.1
Mit ≫ Kerberos 5 Version 1.11.2
Mit ≫ Kerberos 5 Version 1.11.3
Mit ≫ Kerberos 5 Version 1.11.4
Mit ≫ Kerberos 5 Version 1.11.5
Mit ≫ Kerberos 5 Version 1.12
Mit ≫ Kerberos 5 Version 1.12.1
Mit ≫ Kerberos 5 Version 1.12.2
Mit ≫ Kerberos 5 Version 1.13
Mit ≫ Kerberos 5 Version 1.13.1
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 4.59% 0.904
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:N/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://www.oracle.com/technetwork/topics/security/bulletinjan2015-2370101.html
http://www.ubuntu.com/usn/USN-2810-1
https://lists.debian.org/debian-lts-announce/2018/01/msg00040.html
http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html
http://lists.opensuse.org/opensuse-updates/2015-03/msg00061.html
http://rhn.redhat.com/errata/RHSA-2015-0794.html
http://www.mandriva.com/security/advisories?name=MDVSA-2015:069
http://krbdev.mit.edu/rt/Ticket/Display.html?id=8050
Vendor Advisory
http://www.securityfocus.com/bid/74042
https://github.com/krb5/krb5/commit/102bb6ebf20f9174130c85c3b052ae104e5073ec