CVE-2011-0285
A função process_chpw_request em schpw.c na funcionalidade de alteração de senha em kadmind no MIT Kerberos 5 (também conhecido como krb5) 1.7 até 1.9...
- Publicado
- 15 de abr. de 2011
- Atualizado
- 6 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 11 de abr. de 2011
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CModerado · próximos 30 dias
- Percentil
- 97,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
A função process_chpw_request em schpw.c na funcionalidade de alteração de senha em kadmind no MIT Kerberos 5 (também conhecido como krb5) 1.7 até 1.9 libera um ponteiro inválido, o que permite que atacantes remotos executem código arbitrário ou causem uma negação de serviço (queda do daemon) por meio de uma solicitação especialmente elaborada que aciona uma condição de erro.
Fontes
1Felipe Ortega · linux · 11 de abr. de 2011
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.