CVE-2007-4000 : Dettaglio

CVE-2007-4000

Overflow
23.83%V4
Network
2007-09-05
14h00 +00:00
2024-08-07
14h37 +00:00
Notifiche per una CVE specifica
Rimani informato su qualsiasi modifica relativa a una CVE specifica.
Gestione notifiche

Descrizioni CVE

The kadm5_modify_policy_internal function in lib/kadm5/srv/svr_policy.c in the Kerberos administration daemon (kadmind) in MIT Kerberos 5 (krb5) 1.5 through 1.6.2 does not properly check return values when the policy does not exist, which might allow remote authenticated users with the "modify policy" privilege to execute arbitrary code via unspecified vectors that trigger a write to an uninitialized pointer.

Informazioni CVE

Vulnerabilità correlate

CWE-ID Nome della vulnerabilità Source
CWE-824 Access of Uninitialized Pointer
The product accesses or uses a pointer that has not been initialized.

Metriche

Metriche Punteggio Gravità CVSS Vettore Source
V2 8.5 AV:N/AC:M/Au:S/C:C/I:C/A:C nvd@nist.gov

EPSS

EPSS è un modello di punteggio che prevede la probabilità che una vulnerabilità venga sfruttata.

Punteggio EPSS

Il modello EPSS produce un punteggio di probabilità compreso tra 0 e 1 (da 0 a 100%). Più alto è il punteggio, maggiore è la probabilità che una vulnerabilità venga sfruttata.

Percentile EPSS

Il percentile viene utilizzato per classificare le CVE in base al loro punteggio EPSS. Ad esempio, una CVE al 95° percentile secondo il suo punteggio EPSS ha una probabilità maggiore di essere sfruttata rispetto al 95% delle altre CVE. Il percentile consente quindi di confrontare il punteggio EPSS di una CVE con quello delle altre.

Products Mentioned

Configuraton 0

Mit>>Kerberos_5 >> Version From (including) 1.5 To (including) 1.6.2

Configuraton 0

Fedoraproject>>Fedora >> Version 7

Riferimenti

http://www.gentoo.org/security/en/glsa/glsa-200709-01.xml
Tags : vendor-advisory, x_refsource_GENTOO
http://secunia.com/advisories/26680
Tags : third-party-advisory, x_refsource_SECUNIA
http://secunia.com/advisories/26783
Tags : third-party-advisory, x_refsource_SECUNIA
http://www.securitytracker.com/id?1018647
Tags : vdb-entry, x_refsource_SECTRACK
http://www.vupen.com/english/advisories/2007/3051
Tags : vdb-entry, x_refsource_VUPEN
http://secunia.com/advisories/26728
Tags : third-party-advisory, x_refsource_SECUNIA
http://secunia.com/advisories/26700
Tags : third-party-advisory, x_refsource_SECUNIA
http://www.securityfocus.com/bid/25533
Tags : vdb-entry, x_refsource_BID
http://secunia.com/advisories/26987
Tags : third-party-advisory, x_refsource_SECUNIA
http://secunia.com/advisories/26676
Tags : third-party-advisory, x_refsource_SECUNIA
http://www.redhat.com/support/errata/RHSA-2007-0858.html
Tags : vendor-advisory, x_refsource_REDHAT
http://www.kb.cert.org/vuls/id/377544
Tags : third-party-advisory, x_refsource_CERT-VN
http://securityreason.com/securityalert/3092
Tags : third-party-advisory, x_refsource_SREASON
http://www.mandriva.com/security/advisories?name=MDKSA-2007:174
Tags : vendor-advisory, x_refsource_MANDRIVA