Vulnerabilities
Vulnerable Software

Vulnerability Details CVE-2015-8630

The (1) kadm5_create_principal_3 and (2) kadm5_modify_principal functions in lib/kadm5/srv/svr_principal.c in kadmind in MIT Kerberos 5 (aka krb5) 1.12.x and 1.13.x before 1.13.4 and 1.14.x before 1.14.1 allow remote authenticated users to cause a denial of service (NULL pointer dereference and daemon crash) by specifying KADM5_POLICY with a NULL policy name.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.011
EPSS Ranking 76.6%
CVSS Severity
CVSS v3 Score 7.5
CVSS v2 Score 5.0
References
Products affected by CVE-2015-8630
  • Mit » Kerberos 5 » Version: 1.12
    cpe:2.3:a:mit:kerberos_5:1.12
  • Mit » Kerberos 5 » Version: 1.12.1
    cpe:2.3:a:mit:kerberos_5:1.12.1
  • Mit » Kerberos 5 » Version: 1.12.2
    cpe:2.3:a:mit:kerberos_5:1.12.2
  • Mit » Kerberos 5 » Version: 1.12.3
    cpe:2.3:a:mit:kerberos_5:1.12.3
  • Mit » Kerberos 5 » Version: 1.12.4
    cpe:2.3:a:mit:kerberos_5:1.12.4
  • Mit » Kerberos 5 » Version: 1.12.5
    cpe:2.3:a:mit:kerberos_5:1.12.5
  • Mit » Kerberos 5 » Version: 1.13
    cpe:2.3:a:mit:kerberos_5:1.13
  • Mit » Kerberos 5 » Version: 1.13.1
    cpe:2.3:a:mit:kerberos_5:1.13.1
  • Mit » Kerberos 5 » Version: 1.13.2
    cpe:2.3:a:mit:kerberos_5:1.13.2
  • Mit » Kerberos 5 » Version: 1.13.3
    cpe:2.3:a:mit:kerberos_5:1.13.3
  • Mit » Kerberos 5 » Version: 1.14
    cpe:2.3:a:mit:kerberos_5:1.14


Contact Us

Shodan ® - All rights reserved