Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2022-44640

Опубликовано: 25 дек. 2022
Источник: debian
EPSS Низкий

Описание

Heimdal before 7.7.1 allows remote attackers to execute arbitrary code because of an invalid free in the ASN.1 codec used by the Key Distribution Center (KDC).

Пакеты

ПакетСтатусВерсия исправленияРелизТип
heimdalfixed7.8.git20221115.a6cf945+dfsg-1package
sambafixed2:4.17.4+dfsg-1package
sambaignoredbullseyepackage
sambaignoredbusterpackage

Примечания

  • https://github.com/heimdal/heimdal/security/advisories/GHSA-88pm-hfmq-7vv4

  • https://github.com/heimdal/heimdal/commit/ea5ec8f174920cb80ce2b168b49195378420449e (heimdal-7.7.1)

  • https://bugzilla.samba.org/show_bug.cgi?id=14929

EPSS

Процентиль: 77%
0.01844
Низкий

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 3 лет назад

Heimdal before 7.7.1 allows remote attackers to execute arbitrary code because of an invalid free in the ASN.1 codec used by the Key Distribution Center (KDC).

CVSS3: 9.8
nvd
больше 3 лет назад

Heimdal before 7.7.1 allows remote attackers to execute arbitrary code because of an invalid free in the ASN.1 codec used by the Key Distribution Center (KDC).

CVSS3: 9.8
msrc
почти 2 года назад

Описание отсутствует

CVSS3: 9.8
fstec
больше 4 лет назад

Уязвимость реализации ASN.1/DER, PKIX, Kerberos Heimdal, пакета программ сетевого взаимодействия Samba, связанная с повторным освобождением памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

suse-cvrf
больше 3 лет назад

Security update for libheimdal

EPSS

Процентиль: 77%
0.01844
Низкий