Vulnerabilities
Vulnerable Software

Vulnerability Details CVE-2014-4345

Off-by-one error in the krb5_encode_krbsecretkey function in plugins/kdb/ldap/libkdb_ldap/ldap_principal2.c in the LDAP KDB module in kadmind in MIT Kerberos 5 (aka krb5) 1.6.x through 1.11.x before 1.11.6 and 1.12.x before 1.12.2 allows remote authenticated users to cause a denial of service (buffer overflow) or possibly execute arbitrary code via a series of "cpw -keepold" commands.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.057
EPSS Ranking 89.9%
CVSS Severity
CVSS v2 Score 8.5
References
Products affected by CVE-2014-4345
  • Mit » Kerberos 5 » Version: 1.10
    cpe:2.3:a:mit:kerberos_5:1.10
  • Mit » Kerberos 5 » Version: 1.10.1
    cpe:2.3:a:mit:kerberos_5:1.10.1
  • Mit » Kerberos 5 » Version: 1.10.2
    cpe:2.3:a:mit:kerberos_5:1.10.2
  • Mit » Kerberos 5 » Version: 1.10.3
    cpe:2.3:a:mit:kerberos_5:1.10.3
  • Mit » Kerberos 5 » Version: 1.10.4
    cpe:2.3:a:mit:kerberos_5:1.10.4
  • Mit » Kerberos 5 » Version: 1.11
    cpe:2.3:a:mit:kerberos_5:1.11
  • Mit » Kerberos 5 » Version: 1.11.1
    cpe:2.3:a:mit:kerberos_5:1.11.1
  • Mit » Kerberos 5 » Version: 1.11.2
    cpe:2.3:a:mit:kerberos_5:1.11.2
  • Mit » Kerberos 5 » Version: 1.11.3
    cpe:2.3:a:mit:kerberos_5:1.11.3
  • Mit » Kerberos 5 » Version: 1.11.4
    cpe:2.3:a:mit:kerberos_5:1.11.4
  • Mit » Kerberos 5 » Version: 1.11.5
    cpe:2.3:a:mit:kerberos_5:1.11.5
  • Mit » Kerberos 5 » Version: 1.12
    cpe:2.3:a:mit:kerberos_5:1.12
  • Mit » Kerberos 5 » Version: 1.12.1
    cpe:2.3:a:mit:kerberos_5:1.12.1
  • Mit » Kerberos 5 » Version: 1.6
    cpe:2.3:a:mit:kerberos_5:1.6
  • Mit » Kerberos 5 » Version: 1.6.1
    cpe:2.3:a:mit:kerberos_5:1.6.1
  • Mit » Kerberos 5 » Version: 1.6.2
    cpe:2.3:a:mit:kerberos_5:1.6.2
  • Mit » Kerberos 5 » Version: 1.7
    cpe:2.3:a:mit:kerberos_5:1.7
  • Mit » Kerberos 5 » Version: 1.7.1
    cpe:2.3:a:mit:kerberos_5:1.7.1
  • Mit » Kerberos 5 » Version: 1.8
    cpe:2.3:a:mit:kerberos_5:1.8
  • Mit » Kerberos 5 » Version: 1.8.1
    cpe:2.3:a:mit:kerberos_5:1.8.1
  • Mit » Kerberos 5 » Version: 1.8.2
    cpe:2.3:a:mit:kerberos_5:1.8.2
  • Mit » Kerberos 5 » Version: 1.8.3
    cpe:2.3:a:mit:kerberos_5:1.8.3
  • Mit » Kerberos 5 » Version: 1.8.4
    cpe:2.3:a:mit:kerberos_5:1.8.4
  • Mit » Kerberos 5 » Version: 1.8.5
    cpe:2.3:a:mit:kerberos_5:1.8.5
  • Mit » Kerberos 5 » Version: 1.8.6
    cpe:2.3:a:mit:kerberos_5:1.8.6
  • Mit » Kerberos 5 » Version: 1.9
    cpe:2.3:a:mit:kerberos_5:1.9
  • Mit » Kerberos 5 » Version: 1.9.1
    cpe:2.3:a:mit:kerberos_5:1.9.1
  • Mit » Kerberos 5 » Version: 1.9.2
    cpe:2.3:a:mit:kerberos_5:1.9.2
  • Mit » Kerberos 5 » Version: 1.9.3
    cpe:2.3:a:mit:kerberos_5:1.9.3
  • Mit » Kerberos 5 » Version: 1.9.4
    cpe:2.3:a:mit:kerberos_5:1.9.4


Contact Us

Shodan ® - All rights reserved