Mit

Kerberos 5

140 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 1.59%
  • Veröffentlicht 05.03.2013 05:05:57
  • Zuletzt bearbeitet 29.04.2026 01:13:23

The pkinit_check_kdc_pkid function in plugins/preauth/pkinit/pkinit_crypto_openssl.c in the PKINIT implementation in the Key Distribution Center (KDC) in MIT Kerberos 5 (aka krb5) before 1.10.4 and 1.11.x before 1.11.1 does not properly handle errors...

  • EPSS 0.64%
  • Veröffentlicht 05.03.2013 04:54:02
  • Zuletzt bearbeitet 29.04.2026 01:13:23

The pkinit_server_return_padata function in plugins/preauth/pkinit/pkinit_srv.c in the PKINIT implementation in the Key Distribution Center (KDC) in MIT Kerberos 5 (aka krb5) before 1.10.4 attempts to find an agility KDF identifier in inappropriate c...

  • EPSS 4.15%
  • Veröffentlicht 06.08.2012 16:55:01
  • Zuletzt bearbeitet 29.04.2026 01:13:23

The process_as_req function in the Key Distribution Center (KDC) in MIT Kerberos 5 (aka krb5) 1.10.x before 1.10.3 does not initialize a certain structure member, which allows remote attackers to cause a denial of service (uninitialized pointer deref...

  • EPSS 1.23%
  • Veröffentlicht 06.08.2012 16:55:01
  • Zuletzt bearbeitet 29.04.2026 01:13:23

The kdc_handle_protected_negotiation function in the Key Distribution Center (KDC) in MIT Kerberos 5 (aka krb5) 1.8.x, 1.9.x before 1.9.5, and 1.10.x before 1.10.3 attempts to calculate a checksum before verifying that the key type is appropriate for...

  • EPSS 0.24%
  • Veröffentlicht 07.06.2012 19:55:07
  • Zuletzt bearbeitet 29.04.2026 01:13:23

server/server_stubs.c in the kadmin protocol implementation in MIT Kerberos 5 (aka krb5) 1.10 before 1.10.1 does not properly restrict access to (1) SET_STRING and (2) GET_STRINGS operations, which might allow remote authenticated administrators to m...

Exploit
  • EPSS 1.04%
  • Veröffentlicht 07.06.2012 19:55:07
  • Zuletzt bearbeitet 29.04.2026 01:13:23

The check_1_6_dummy function in lib/kadm5/srv/svr_principal.c in kadmind in MIT Kerberos 5 (aka krb5) 1.8.x, 1.9.x, and 1.10.x before 1.10.2 allows remote authenticated administrators to cause a denial of service (NULL pointer dereference and daemon ...

  • EPSS 1.21%
  • Veröffentlicht 20.10.2011 21:55:01
  • Zuletzt bearbeitet 29.04.2026 01:13:23

The krb5_db2_lockout_audit function in the Key Distribution Center (KDC) in MIT Kerberos 5 (aka krb5) 1.8 through 1.8.4, when the db2 (aka Berkeley DB) back end is used, allows remote attackers to cause a denial of service (assertion failure and daem...

  • EPSS 2.62%
  • Veröffentlicht 20.10.2011 21:55:00
  • Zuletzt bearbeitet 29.04.2026 01:13:23

The kdb_ldap plugin in the Key Distribution Center (KDC) in MIT Kerberos 5 (aka krb5) 1.9 through 1.9.1, when the LDAP back end is used, allows remote attackers to cause a denial of service (NULL pointer dereference and daemon crash) via a kinit oper...

  • EPSS 5.46%
  • Veröffentlicht 20.10.2011 21:55:00
  • Zuletzt bearbeitet 29.04.2026 01:13:23

The krb5_ldap_lockout_audit function in the Key Distribution Center (KDC) in MIT Kerberos 5 (aka krb5) 1.8 through 1.8.4 and 1.9 through 1.9.1, when the LDAP back end is used, allows remote attackers to cause a denial of service (assertion failure an...

  • EPSS 2.38%
  • Veröffentlicht 20.10.2011 21:55:00
  • Zuletzt bearbeitet 29.04.2026 01:13:23

The lookup_lockout_policy function in the Key Distribution Center (KDC) in MIT Kerberos 5 (aka krb5) 1.8 through 1.8.4 and 1.9 through 1.9.1, when the db2 (aka Berkeley DB) or LDAP back end is used, allows remote attackers to cause a denial of servic...