Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2007-5901

Опубликовано: 06 дек. 2007
Источник: nvd
CVSS2: 6.9
EPSS Низкий

Описание

Use-after-free vulnerability in the gss_indicate_mechs function in lib/gssapi/mechglue/g_initialize.c in MIT Kerberos 5 (krb5) has unknown impact and attack vectors. NOTE: this might be the result of a typo in the source code.

Комментарий

Information from Apple: http://docs.info.apple.com/article.html?artnum=307562

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:o:apple:mac_os_x:10.4.11:*:*:*:*:*:*:*
cpe:2.3:o:apple:mac_os_x:10.5.2:*:*:*:*:*:*:*
cpe:2.3:o:apple:mac_os_x_server:10.4.11:*:*:*:*:*:*:*
cpe:2.3:o:apple:mac_os_x_server:10.5.2:*:*:*:*:*:*:*
cpe:2.3:a:mit:kerberos_5:*:*:*:*:*:*:*:*
Версия до 1.6.3_kdc (включая)

EPSS

Процентиль: 25%
0.0008
Низкий

6.9 Medium

CVSS2

Дефекты

CWE-399

Связанные уязвимости

ubuntu
больше 17 лет назад

Use-after-free vulnerability in the gss_indicate_mechs function in lib/gssapi/mechglue/g_initialize.c in MIT Kerberos 5 (krb5) has unknown impact and attack vectors. NOTE: this might be the result of a typo in the source code.

redhat
больше 17 лет назад

Use-after-free vulnerability in the gss_indicate_mechs function in lib/gssapi/mechglue/g_initialize.c in MIT Kerberos 5 (krb5) has unknown impact and attack vectors. NOTE: this might be the result of a typo in the source code.

debian
больше 17 лет назад

Use-after-free vulnerability in the gss_indicate_mechs function in lib ...

github
около 3 лет назад

Use-after-free vulnerability in the gss_indicate_mechs function in lib/gssapi/mechglue/g_initialize.c in MIT Kerberos 5 (krb5) has unknown impact and attack vectors. NOTE: this might be the result of a typo in the source code.

oracle-oval
больше 17 лет назад

ELSA-2008-0164: Critical: krb5 security and bugfix update (CRITICAL)

EPSS

Процентиль: 25%
0.0008
Низкий

6.9 Medium

CVSS2

Дефекты

CWE-399