Mit

Kerberos 5

137 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 2.28%
  • Veröffentlicht 07.04.2010 15:30:00
  • Zuletzt bearbeitet 11.04.2025 00:51:21

Use-after-free vulnerability in kadmin/server/server_stubs.c in kadmind in MIT Kerberos 5 (aka krb5) 1.5 through 1.6.3 allows remote authenticated users to cause a denial of service (daemon crash) via a request from a kadmin client that sends an inva...

  • EPSS 1.04%
  • Veröffentlicht 25.03.2010 22:30:00
  • Zuletzt bearbeitet 11.04.2025 00:51:21

The spnego_gss_accept_sec_context function in lib/gssapi/spnego/spnego_mech.c in the SPNEGO GSS-API functionality in MIT Kerberos 5 (aka krb5) 1.7 before 1.7.2 and 1.8 before 1.8.1 allows remote attackers to cause a denial of service (assertion failu...

  • EPSS 3.49%
  • Veröffentlicht 22.02.2010 13:00:02
  • Zuletzt bearbeitet 11.04.2025 00:51:21

The Key Distribution Center (KDC) in MIT Kerberos 5 (aka krb5) 1.7 before 1.7.2, and 1.8 alpha, allows remote attackers to cause a denial of service (assertion failure and daemon crash) via an invalid (1) AS-REQ or (2) TGS-REQ request.

  • EPSS 20.91%
  • Veröffentlicht 13.01.2010 19:30:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

Multiple integer underflows in the (1) AES and (2) RC4 decryption functionality in the crypto library in MIT Kerberos 5 (aka krb5) 1.3 through 1.6.3, and 1.7 before 1.7.1, allow remote attackers to cause a denial of service (daemon crash) or possibly...

  • EPSS 0.59%
  • Veröffentlicht 29.12.2009 20:41:19
  • Zuletzt bearbeitet 09.04.2025 00:30:58

The prep_reprocess_req function in kdc/do_tgs_req.c in the cross-realm referral implementation in the Key Distribution Center (KDC) in MIT Kerberos 5 (aka krb5) 1.7 before 1.7.1 allows remote attackers to cause a denial of service (NULL pointer deref...

  • EPSS 7.97%
  • Veröffentlicht 09.04.2009 00:30:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

The get_input_token function in the SPNEGO implementation in MIT Kerberos 5 (aka krb5) 1.5 through 1.6.3 allows remote attackers to cause a denial of service (daemon crash) and possibly obtain sensitive information via a crafted length value that tri...

  • EPSS 23.59%
  • Veröffentlicht 09.04.2009 00:30:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

The asn1_decode_generaltime function in lib/krb5/asn.1/asn1_decode.c in the ASN.1 GeneralizedTime decoder in MIT Kerberos 5 (aka krb5) before 1.6.4 allows remote attackers to cause a denial of service (daemon crash) or possibly execute arbitrary code...

Exploit
  • EPSS 29.28%
  • Veröffentlicht 27.03.2009 16:30:02
  • Zuletzt bearbeitet 09.04.2025 00:30:58

The spnego_gss_accept_sec_context function in lib/gssapi/spnego/spnego_mech.c in MIT Kerberos 5 (aka krb5) 1.5 through 1.6.3, when SPNEGO is used, allows remote attackers to cause a denial of service (NULL pointer dereference and daemon crash) via in...

  • EPSS 13.21%
  • Veröffentlicht 19.03.2008 10:44:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

KDC in MIT Kerberos 5 (krb5kdc) does not set a global variable for some krb4 message types, which allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via crafted messages that trigger a NULL pointer derefe...

  • EPSS 4.75%
  • Veröffentlicht 19.03.2008 10:44:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

The Kerberos 4 support in KDC in MIT Kerberos 5 (krb5kdc) does not properly clear the unused portion of a buffer when generating an error message, which might allow remote attackers to obtain sensitive information, aka "Uninitialized stack values."