Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2022-44640

Опубликовано: 25 дек. 2022
Источник: debian
EPSS Низкий

Описание

Heimdal before 7.7.1 allows remote attackers to execute arbitrary code because of an invalid free in the ASN.1 codec used by the Key Distribution Center (KDC).

Пакеты

ПакетСтатусВерсия исправленияРелизТип
heimdalfixed7.8.git20221115.a6cf945+dfsg-1package
sambafixed2:4.17.4+dfsg-1package
sambaignoredbullseyepackage
sambaignoredbusterpackage

Примечания

  • https://github.com/heimdal/heimdal/security/advisories/GHSA-88pm-hfmq-7vv4

  • https://github.com/heimdal/heimdal/commit/ea5ec8f174920cb80ce2b168b49195378420449e (heimdal-7.7.1)

  • https://bugzilla.samba.org/show_bug.cgi?id=14929

EPSS

Процентиль: 83%
0.01841
Низкий

Связанные уязвимости

CVSS3: 9.8
ubuntu
около 3 лет назад

Heimdal before 7.7.1 allows remote attackers to execute arbitrary code because of an invalid free in the ASN.1 codec used by the Key Distribution Center (KDC).

CVSS3: 9.8
nvd
около 3 лет назад

Heimdal before 7.7.1 allows remote attackers to execute arbitrary code because of an invalid free in the ASN.1 codec used by the Key Distribution Center (KDC).

CVSS3: 9.8
msrc
больше 1 года назад

Описание отсутствует

CVSS3: 9.8
fstec
около 4 лет назад

Уязвимость реализации ASN.1/DER, PKIX, Kerberos Heimdal, пакета программ сетевого взаимодействия Samba, связанная с повторным освобождением памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

suse-cvrf
около 3 лет назад

Security update for libheimdal

EPSS

Процентиль: 83%
0.01841
Низкий