Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-44640

Опубликовано: 25 дек. 2022
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Heimdal before 7.7.1 allows remote attackers to execute arbitrary code because of an invalid free in the ASN.1 codec used by the Key Distribution Center (KDC).

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:heimdal_project:heimdal:*:*:*:*:*:*:*:*
Версия до 7.7.1 (исключая)
Конфигурация 2

Одно из

cpe:2.3:a:samba:samba:*:*:*:*:*:*:*:*
Версия от 4.15.0 (включая) до 4.15.3 (исключая)
cpe:2.3:a:samba:samba:*:*:*:*:*:*:*:*
Версия от 4.16.0 (включая) до 4.16.8 (исключая)
cpe:2.3:a:samba:samba:*:*:*:*:*:*:*:*
Версия от 4.17.0 (включая) до 4.17.4 (исключая)

EPSS

Процентиль: 83%
0.01841
Низкий

9.8 Critical

CVSS3

Дефекты

NVD-CWE-Other
CWE-415

Связанные уязвимости

CVSS3: 9.8
ubuntu
около 3 лет назад

Heimdal before 7.7.1 allows remote attackers to execute arbitrary code because of an invalid free in the ASN.1 codec used by the Key Distribution Center (KDC).

CVSS3: 9.8
msrc
больше 1 года назад

Описание отсутствует

CVSS3: 9.8
debian
около 3 лет назад

Heimdal before 7.7.1 allows remote attackers to execute arbitrary code ...

CVSS3: 9.8
fstec
около 4 лет назад

Уязвимость реализации ASN.1/DER, PKIX, Kerberos Heimdal, пакета программ сетевого взаимодействия Samba, связанная с повторным освобождением памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

suse-cvrf
около 3 лет назад

Security update for libheimdal

EPSS

Процентиль: 83%
0.01841
Низкий

9.8 Critical

CVSS3

Дефекты

NVD-CWE-Other
CWE-415