5
CVE-2014-5355
- EPSS 3.59%
- Published 20.02.2015 11:59:00
- Last modified 12.04.2025 10:46:40
- Source cve@mitre.org
- Teams watchlist Login
- Open Login
MIT Kerberos 5 (aka krb5) through 1.13.1 incorrectly expects that a krb5_read_message data field is represented as a string ending with a '\0' character, which allows remote attackers to (1) cause a denial of service (NULL pointer dereference) via a zero-byte version string or (2) cause a denial of service (out-of-bounds read) by omitting the '\0' character, related to appl/user_user/server.c and lib/krb5/krb/recvauth.c.
Data is provided by the National Vulnerability Database (NVD)
Mit ≫ Kerberos 5 Version1.1
Mit ≫ Kerberos 5 Version1.2
Mit ≫ Kerberos 5 Version1.2.1
Mit ≫ Kerberos 5 Version1.2.2
Mit ≫ Kerberos 5 Version1.2.3
Mit ≫ Kerberos 5 Version1.2.4
Mit ≫ Kerberos 5 Version1.2.5
Mit ≫ Kerberos 5 Version1.2.6
Mit ≫ Kerberos 5 Version1.2.7
Mit ≫ Kerberos 5 Version1.2.8
Mit ≫ Kerberos 5 Version1.3
Mit ≫ Kerberos 5 Version1.3 Updatealpha1
Mit ≫ Kerberos 5 Version1.3.1
Mit ≫ Kerberos 5 Version1.3.2
Mit ≫ Kerberos 5 Version1.3.3
Mit ≫ Kerberos 5 Version1.3.4
Mit ≫ Kerberos 5 Version1.3.5
Mit ≫ Kerberos 5 Version1.3.6
Mit ≫ Kerberos 5 Version1.4
Mit ≫ Kerberos 5 Version1.4.1
Mit ≫ Kerberos 5 Version1.4.2
Mit ≫ Kerberos 5 Version1.4.3
Mit ≫ Kerberos 5 Version1.4.4
Mit ≫ Kerberos 5 Version1.5
Mit ≫ Kerberos 5 Version1.5.1
Mit ≫ Kerberos 5 Version1.5.2
Mit ≫ Kerberos 5 Version1.5.3
Mit ≫ Kerberos 5 Version1.6
Mit ≫ Kerberos 5 Version1.6.1
Mit ≫ Kerberos 5 Version1.6.2
Mit ≫ Kerberos 5 Version1.7
Mit ≫ Kerberos 5 Version1.7.1
Mit ≫ Kerberos 5 Version1.8
Mit ≫ Kerberos 5 Version1.8.1
Mit ≫ Kerberos 5 Version1.8.2
Mit ≫ Kerberos 5 Version1.8.3
Mit ≫ Kerberos 5 Version1.8.4
Mit ≫ Kerberos 5 Version1.8.5
Mit ≫ Kerberos 5 Version1.8.6
Mit ≫ Kerberos 5 Version1.9
Mit ≫ Kerberos 5 Version1.9.1
Mit ≫ Kerberos 5 Version1.9.2
Mit ≫ Kerberos 5 Version1.9.3
Mit ≫ Kerberos 5 Version1.9.4
Mit ≫ Kerberos 5 Version1.10
Mit ≫ Kerberos 5 Version1.10.1
Mit ≫ Kerberos 5 Version1.10.2
Mit ≫ Kerberos 5 Version1.10.3
Mit ≫ Kerberos 5 Version1.10.4
Mit ≫ Kerberos 5 Version1.11
Mit ≫ Kerberos 5 Version1.11.1
Mit ≫ Kerberos 5 Version1.11.2
Mit ≫ Kerberos 5 Version1.11.3
Mit ≫ Kerberos 5 Version1.11.4
Mit ≫ Kerberos 5 Version1.11.5
Mit ≫ Kerberos 5 Version1.12
Mit ≫ Kerberos 5 Version1.12.1
Mit ≫ Kerberos 5 Version1.12.2
Mit ≫ Kerberos 5 Version1.13
Mit ≫ Kerberos 5 Version1.13.1
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
Type | Source | Score | Percentile |
---|---|---|---|
EPSS | FIRST.org | 3.59% | 0.866 |
Source | Base Score | Exploit Score | Impact Score | Vector string |
---|---|---|---|---|
nvd@nist.gov | 5 | 10 | 2.9 |
AV:N/AC:L/Au:N/C:N/I:N/A:P
|