Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2017-11462

Опубликовано: 28 авг. 2017
Источник: redhat
CVSS3: 3.7

Описание

Double free vulnerability in MIT Kerberos 5 (aka krb5) allows attackers to have unspecified impact via vectors involving automatic deletion of security contexts on error.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5krb5Will not fix
Red Hat Enterprise Linux 6krb5Will not fix
Red Hat Enterprise Linux 7krb5Will not fix
Red Hat JBoss Enterprise Application Platform 6krb5Will not fix
Red Hat JBoss Enterprise Web Server 2krb5Will not fix
Red Hat JBoss Enterprise Web Server 3krb5Will not fix

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-416
https://bugzilla.redhat.com/show_bug.cgi?id=1488873krb5: Automatic sec context deletion could lead to double-free

3.7 Low

CVSS3

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 8 лет назад

Double free vulnerability in MIT Kerberos 5 (aka krb5) allows attackers to have unspecified impact via vectors involving automatic deletion of security contexts on error.

CVSS3: 9.8
nvd
больше 8 лет назад

Double free vulnerability in MIT Kerberos 5 (aka krb5) allows attackers to have unspecified impact via vectors involving automatic deletion of security contexts on error.

CVSS3: 9.8
debian
больше 8 лет назад

Double free vulnerability in MIT Kerberos 5 (aka krb5) allows attacker ...

suse-cvrf
больше 8 лет назад

Security update for krb5

suse-cvrf
больше 8 лет назад

Security update for krb5

3.7 Low

CVSS3