Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2024-26462

Опубликовано: 29 фев. 2024
Источник: debian

Описание

Kerberos 5 (aka krb5) 1.21.2 contains a memory leak vulnerability in /krb5/src/kdc/ndr.c.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
krb5fixed1.21.3-1package
krb5fixed1.20.1-2+deb12u3bookwormpackage
krb5not-affectedbullseyepackage
krb5not-affectedbusterpackage

Примечания

  • https://github.com/LuMingYinDetect/krb5_defects/blob/main/krb5_detect_3.md

  • Introduced by: https://github.com/krb5/krb5/commit/c85894cfb784257a6acb4d77d8c75137d2508f5e (krb5-1.20-beta1)

  • Fixed by: https://github.com/krb5/krb5/commit/7d0d85bf99caf60c0afd4dcf91b0c4c683b983fe (master)

  • Fixed by: https://github.com/krb5/krb5/commit/0c2de238b5bf1ea4578e3933a604c7850905b8be (krb5-1.21.3-final)

  • https://mailman.mit.edu/pipermail/kerberos/2024-March/023095.html

Связанные уязвимости

CVSS3: 5.5
ubuntu
больше 1 года назад

Kerberos 5 (aka krb5) 1.21.2 contains a memory leak vulnerability in /krb5/src/kdc/ndr.c.

CVSS3: 7.5
redhat
больше 1 года назад

Kerberos 5 (aka krb5) 1.21.2 contains a memory leak vulnerability in /krb5/src/kdc/ndr.c.

CVSS3: 5.5
nvd
больше 1 года назад

Kerberos 5 (aka krb5) 1.21.2 contains a memory leak vulnerability in /krb5/src/kdc/ndr.c.

CVSS3: 5.5
msrc
4 месяца назад

Описание отсутствует

CVSS3: 5.5
github
больше 1 года назад

Kerberos 5 (aka krb5) 1.21.2 contains a memory leak vulnerability in /krb5/src/kdc/ndr.c.