6.8
CVE-2015-5292
- EPSS 2.69%
- Veröffentlicht 29.10.2015 16:59:00
- Zuletzt bearbeitet 12.04.2025 10:46:40
- Quelle secalert@redhat.com
- Teams Watchlist Login
- Unerledigt Login
Memory leak in the Privilege Attribute Certificate (PAC) responder plugin (sssd_pac_plugin.so) in System Security Services Daemon (SSSD) 1.10 before 1.13.1 allows remote authenticated users to cause a denial of service (memory consumption) via a large number of logins that trigger parsing of PAC blobs during Kerberos authentication.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Fedoraproject ≫ Sssd Version1.10.0
Fedoraproject ≫ Sssd Version1.10.1
Fedoraproject ≫ Sssd Version1.11.0
Fedoraproject ≫ Sssd Version1.11.1
Fedoraproject ≫ Sssd Version1.11.2
Fedoraproject ≫ Sssd Version1.11.3
Fedoraproject ≫ Sssd Version1.11.4
Fedoraproject ≫ Sssd Version1.11.5
Fedoraproject ≫ Sssd Version1.11.6
Fedoraproject ≫ Sssd Version1.11.7
Fedoraproject ≫ Sssd Version1.12.0
Fedoraproject ≫ Sssd Version1.12.1
Fedoraproject ≫ Sssd Version1.12.2
Fedoraproject ≫ Sssd Version1.12.3
Fedoraproject ≫ Sssd Version1.12.4
Fedoraproject ≫ Sssd Version1.12.5
Fedoraproject ≫ Sssd Version1.13.0
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
Typ | Quelle | Score | Percentile |
---|---|---|---|
EPSS | FIRST.org | 2.69% | 0.852 |
Quelle | Base Score | Exploit Score | Impact Score | Vector String |
---|---|---|---|---|
nvd@nist.gov | 6.8 | 8 | 6.9 |
AV:N/AC:L/Au:S/C:N/I:N/A:C
|