Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2017-11462

Опубликовано: 28 авг. 2017
Источник: redhat
CVSS3: 3.7
EPSS Низкий

Описание

Double free vulnerability in MIT Kerberos 5 (aka krb5) allows attackers to have unspecified impact via vectors involving automatic deletion of security contexts on error.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5krb5Will not fix
Red Hat Enterprise Linux 6krb5Will not fix
Red Hat Enterprise Linux 7krb5Will not fix
Red Hat JBoss Enterprise Application Platform 6krb5Will not fix
Red Hat JBoss Enterprise Web Server 2krb5Will not fix
Red Hat JBoss Enterprise Web Server 3krb5Will not fix

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-416
https://bugzilla.redhat.com/show_bug.cgi?id=1488873krb5: Automatic sec context deletion could lead to double-free

EPSS

Процентиль: 92%
0.05481
Низкий

3.7 Low

CVSS3

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 9 лет назад

Double free vulnerability in MIT Kerberos 5 (aka krb5) allows attackers to have unspecified impact via vectors involving automatic deletion of security contexts on error.

CVSS3: 9.8
nvd
почти 9 лет назад

Double free vulnerability in MIT Kerberos 5 (aka krb5) allows attackers to have unspecified impact via vectors involving automatic deletion of security contexts on error.

CVSS3: 9.8
debian
почти 9 лет назад

Double free vulnerability in MIT Kerberos 5 (aka krb5) allows attacker ...

suse-cvrf
почти 9 лет назад

Security update for krb5

suse-cvrf
почти 9 лет назад

Security update for krb5

EPSS

Процентиль: 92%
0.05481
Низкий

3.7 Low

CVSS3