Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2007-2443

Опубликовано: 26 июн. 2007
Источник: nvd
CVSS2: 8.3
EPSS Средний

Описание

Integer signedness error in the gssrpc__svcauth_unix function in svc_auth_unix.c in the RPC library in MIT Kerberos 5 (krb5) 1.6.1 and earlier might allow remote attackers to execute arbitrary code via a negative length value.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mit:kerberos_5:*:*:*:*:*:*:*:*
Версия до 1.6.1 (включая)
Конфигурация 2

Одно из

cpe:2.3:o:debian:debian_linux:3.1:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:4.0:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:o:canonical:ubuntu_linux:6.06:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:6.10:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:7.04:*:*:*:*:*:*:*

EPSS

Процентиль: 96%
0.2536
Средний

8.3 High

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

ubuntu
почти 18 лет назад

Integer signedness error in the gssrpc__svcauth_unix function in svc_auth_unix.c in the RPC library in MIT Kerberos 5 (krb5) 1.6.1 and earlier might allow remote attackers to execute arbitrary code via a negative length value.

redhat
почти 18 лет назад

Integer signedness error in the gssrpc__svcauth_unix function in svc_auth_unix.c in the RPC library in MIT Kerberos 5 (krb5) 1.6.1 and earlier might allow remote attackers to execute arbitrary code via a negative length value.

debian
почти 18 лет назад

Integer signedness error in the gssrpc__svcauth_unix function in svc_a ...

github
около 3 лет назад

Integer signedness error in the gssrpc__svcauth_unix function in svc_auth_unix.c in the RPC library in MIT Kerberos 5 (krb5) 1.6.1 and earlier might allow remote attackers to execute arbitrary code via a negative length value.

oracle-oval
почти 18 лет назад

ELSA-2007-0562: Important: krb5 security update (IMPORTANT)

EPSS

Процентиль: 96%
0.2536
Средний

8.3 High

CVSS2

Дефекты

NVD-CWE-Other