One Article Review

Accueil - L'article:
Source CVE.webp CVE Liste
Identifiant 8366915
Date de publication 2023-08-07 19:15:09 (vue: 2023-08-07 21:07:09)
Titre CVE-2023-36054
Texte lib / kadm5 / kadm_rpc_xdr.c dans mit kerberos 5 (aka krb5) avant 1,20.2 et 1.21.x avant 1.21.1 libère un pointeur non initialisé.Un utilisateur authentifié distant peut déclencher un crash de Kadmind.Cela se produit parce que _XDR_KADM5_PRINCIPAL_ENT_REC ne valide pas la relation entre N_KEY_DATA et le nombre de tableaux KEY_DATA.
lib/kadm5/kadm_rpc_xdr.c in MIT Kerberos 5 (aka krb5) before 1.20.2 and 1.21.x before 1.21.1 frees an uninitialized pointer. A remote authenticated user can trigger a kadmind crash. This occurs because _xdr_kadm5_principal_ent_rec does not validate the relationship between n_key_data and the key_data array count.
Envoyé Oui
Condensat 2023 36054 array authenticated because before between can count crash cve data does ent frees kadm5 kadmind kerberos key krb5 lib/kadm5/kadm mit not occurs pointer principal rec relationship remote rpc trigger uninitialized user validate xdr
Tags
Stories
Notes
Move


L'article ne semble pas avoir été repris aprés sa publication.


L'article ne semble pas avoir été repris sur un précédent.
My email: