Integer overflow in the svcauth_gss_get_principal function in lib/rpc/svc_auth_gss.c in MIT Kerberos 5 (krb5) allows remote attackers to have an unknown impact via a large length value for a GSS client name in an RPC request.
CVSS Details
- CVSS 3.1 Base Score: 9.8
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade krb5 | Jul 30, 2024 | Dec 6, 2007 |
| Suse | — | Upgrade krb5-apps-clientsUpgrade krb5-devel-32bitUpgrade krb5-clientUpgrade krb5-develUpgrade krb5-x86Upgrade krb5-plugin-preauth-otpUpgrade krb5Upgrade krb5-serverUpgrade krb5-plugin-preauth-spakeUpgrade krb5-plugin-kdb-ldapUpgrade krb5-32bitUpgrade krb5-apps-serversUpgrade krb5-plugin-preauth-pkinit | Feb 17, 2015 | Jul 9, 2013 |
| Ubuntu | — | Upgrade krb5-admin-serverUpgrade krb5-kdcUpgrade libkrb53 | Nov 8, 2024 | Dec 6, 2007 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub