Shodan
Maps
Images
Monitor
Developer
More...
Dashboard
View Api Docs
Vulnerabilities
By Date
Known Exploited
Advanced Search
Vulnerable Software
Vendors
Products
Vulnerability Details CVE-2020-28196
MIT Kerberos 5 (aka krb5) before 1.17.2 and 1.18.x before 1.18.3 allows unbounded recursion via an ASN.1-encoded Kerberos message because the lib/krb5/asn.1/asn1_encode.c support for BER indefinite lengths lacks a recursion limit.
Exploit prediction scoring system (EPSS) score
EPSS Score
0.004
EPSS Ranking
61.5%
CVSS Severity
CVSS v3 Score
7.5
CVSS v2 Score
5.0
References
https://github.com/krb5/krb5/commit/57415dda6cf04e73ffc3723be518eddfae599bfd
https://lists.apache.org/thread.html/r58af02e294bd07f487e2c64ffc0a29b837db5600e33b6e698b9d696b%40%3Cissues.bookkeeper.apache.org%3E
https://lists.apache.org/thread.html/rf4c02775860db415b4955778a131c2795223f61cb8c6a450893651e4%40%3Cissues.bookkeeper.apache.org%3E
https://lists.debian.org/debian-lts-announce/2020/11/msg00011.html
https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/45KKOZQWIIIW5C45PJVGQ32AXBSYNBE7/
https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/73IGOG6CZAVMVNS4GGRMOLOZ7B6QVA7F/
https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/KPH2V3WSQTELROZK3GFCPQDOFLKIZ6H5/
https://security.gentoo.org/glsa/202011-17
https://security.netapp.com/advisory/ntap-20201202-0001/
https://security.netapp.com/advisory/ntap-20210513-0002/
https://www.debian.org/security/2020/dsa-4795
https://www.oracle.com//security-alerts/cpujul2021.html
https://www.oracle.com/security-alerts/cpuApr2021.html
https://www.oracle.com/security-alerts/cpuapr2022.html
https://github.com/krb5/krb5/commit/57415dda6cf04e73ffc3723be518eddfae599bfd
https://lists.apache.org/thread.html/r58af02e294bd07f487e2c64ffc0a29b837db5600e33b6e698b9d696b%40%3Cissues.bookkeeper.apache.org%3E
https://lists.apache.org/thread.html/rf4c02775860db415b4955778a131c2795223f61cb8c6a450893651e4%40%3Cissues.bookkeeper.apache.org%3E
https://lists.debian.org/debian-lts-announce/2020/11/msg00011.html
https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/45KKOZQWIIIW5C45PJVGQ32AXBSYNBE7/
https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/73IGOG6CZAVMVNS4GGRMOLOZ7B6QVA7F/
https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/KPH2V3WSQTELROZK3GFCPQDOFLKIZ6H5/
https://security.gentoo.org/glsa/202011-17
https://security.netapp.com/advisory/ntap-20201202-0001/
https://security.netapp.com/advisory/ntap-20210513-0002/
https://www.debian.org/security/2020/dsa-4795
https://www.oracle.com//security-alerts/cpujul2021.html
https://www.oracle.com/security-alerts/cpuApr2021.html
https://www.oracle.com/security-alerts/cpuapr2022.html
Products affected by CVE-2020-28196
Mit
»
Kerberos 5
»
Version:
N/A
cpe:2.3:a:mit:kerberos_5:-
Mit
»
Kerberos 5
»
Version:
1.0
cpe:2.3:a:mit:kerberos_5:1.0
Mit
»
Kerberos 5
»
Version:
1.0.3
cpe:2.3:a:mit:kerberos_5:1.0.3
Mit
»
Kerberos 5
»
Version:
1.0.4
cpe:2.3:a:mit:kerberos_5:1.0.4
Mit
»
Kerberos 5
»
Version:
1.0.5
cpe:2.3:a:mit:kerberos_5:1.0.5
Mit
»
Kerberos 5
»
Version:
1.0.6
cpe:2.3:a:mit:kerberos_5:1.0.6
Mit
»
Kerberos 5
»
Version:
1.0.7
cpe:2.3:a:mit:kerberos_5:1.0.7
Mit
»
Kerberos 5
»
Version:
1.1
cpe:2.3:a:mit:kerberos_5:1.1
Mit
»
Kerberos 5
»
Version:
1.1.1
cpe:2.3:a:mit:kerberos_5:1.1.1
Mit
»
Kerberos 5
»
Version:
1.10
cpe:2.3:a:mit:kerberos_5:1.10
Mit
»
Kerberos 5
»
Version:
1.10.1
cpe:2.3:a:mit:kerberos_5:1.10.1
Mit
»
Kerberos 5
»
Version:
1.10.2
cpe:2.3:a:mit:kerberos_5:1.10.2
Mit
»
Kerberos 5
»
Version:
1.10.3
cpe:2.3:a:mit:kerberos_5:1.10.3
Mit
»
Kerberos 5
»
Version:
1.10.4
cpe:2.3:a:mit:kerberos_5:1.10.4
Mit
»
Kerberos 5
»
Version:
1.10.5
cpe:2.3:a:mit:kerberos_5:1.10.5
Mit
»
Kerberos 5
»
Version:
1.10.6
cpe:2.3:a:mit:kerberos_5:1.10.6
Mit
»
Kerberos 5
»
Version:
1.10.7
cpe:2.3:a:mit:kerberos_5:1.10.7
Mit
»
Kerberos 5
»
Version:
1.11
cpe:2.3:a:mit:kerberos_5:1.11
Mit
»
Kerberos 5
»
Version:
1.11.1
cpe:2.3:a:mit:kerberos_5:1.11.1
Mit
»
Kerberos 5
»
Version:
1.11.2
cpe:2.3:a:mit:kerberos_5:1.11.2
Mit
»
Kerberos 5
»
Version:
1.11.3
cpe:2.3:a:mit:kerberos_5:1.11.3
Mit
»
Kerberos 5
»
Version:
1.11.4
cpe:2.3:a:mit:kerberos_5:1.11.4
Mit
»
Kerberos 5
»
Version:
1.11.5
cpe:2.3:a:mit:kerberos_5:1.11.5
Mit
»
Kerberos 5
»
Version:
1.11.6
cpe:2.3:a:mit:kerberos_5:1.11.6
Mit
»
Kerberos 5
»
Version:
1.12
cpe:2.3:a:mit:kerberos_5:1.12
Mit
»
Kerberos 5
»
Version:
1.12.1
cpe:2.3:a:mit:kerberos_5:1.12.1
Mit
»
Kerberos 5
»
Version:
1.12.2
cpe:2.3:a:mit:kerberos_5:1.12.2
Mit
»
Kerberos 5
»
Version:
1.12.3
cpe:2.3:a:mit:kerberos_5:1.12.3
Mit
»
Kerberos 5
»
Version:
1.12.4
cpe:2.3:a:mit:kerberos_5:1.12.4
Mit
»
Kerberos 5
»
Version:
1.12.5
cpe:2.3:a:mit:kerberos_5:1.12.5
Mit
»
Kerberos 5
»
Version:
1.13
cpe:2.3:a:mit:kerberos_5:1.13
Mit
»
Kerberos 5
»
Version:
1.13.1
cpe:2.3:a:mit:kerberos_5:1.13.1
Mit
»
Kerberos 5
»
Version:
1.13.2
cpe:2.3:a:mit:kerberos_5:1.13.2
Mit
»
Kerberos 5
»
Version:
1.13.3
cpe:2.3:a:mit:kerberos_5:1.13.3
Mit
»
Kerberos 5
»
Version:
1.13.4
cpe:2.3:a:mit:kerberos_5:1.13.4
Mit
»
Kerberos 5
»
Version:
1.13.5
cpe:2.3:a:mit:kerberos_5:1.13.5
Mit
»
Kerberos 5
»
Version:
1.13.6
cpe:2.3:a:mit:kerberos_5:1.13.6
Mit
»
Kerberos 5
»
Version:
1.13.7
cpe:2.3:a:mit:kerberos_5:1.13.7
Mit
»
Kerberos 5
»
Version:
1.14
cpe:2.3:a:mit:kerberos_5:1.14
Mit
»
Kerberos 5
»
Version:
1.14.0
cpe:2.3:a:mit:kerberos_5:1.14.0
Mit
»
Kerberos 5
»
Version:
1.14.1
cpe:2.3:a:mit:kerberos_5:1.14.1
Mit
»
Kerberos 5
»
Version:
1.14.2
cpe:2.3:a:mit:kerberos_5:1.14.2
Mit
»
Kerberos 5
»
Version:
1.14.3
cpe:2.3:a:mit:kerberos_5:1.14.3
Mit
»
Kerberos 5
»
Version:
1.14.4
cpe:2.3:a:mit:kerberos_5:1.14.4
Mit
»
Kerberos 5
»
Version:
1.14.5
cpe:2.3:a:mit:kerberos_5:1.14.5
Mit
»
Kerberos 5
»
Version:
1.14.6
cpe:2.3:a:mit:kerberos_5:1.14.6
Mit
»
Kerberos 5
»
Version:
1.15
cpe:2.3:a:mit:kerberos_5:1.15
Mit
»
Kerberos 5
»
Version:
1.15.1
cpe:2.3:a:mit:kerberos_5:1.15.1
Mit
»
Kerberos 5
»
Version:
1.15.2
cpe:2.3:a:mit:kerberos_5:1.15.2
Mit
»
Kerberos 5
»
Version:
1.15.3
cpe:2.3:a:mit:kerberos_5:1.15.3
Mit
»
Kerberos 5
»
Version:
1.15.4
cpe:2.3:a:mit:kerberos_5:1.15.4
Mit
»
Kerberos 5
»
Version:
1.15.5
cpe:2.3:a:mit:kerberos_5:1.15.5
Mit
»
Kerberos 5
»
Version:
1.16
cpe:2.3:a:mit:kerberos_5:1.16
Mit
»
Kerberos 5
»
Version:
1.16.1
cpe:2.3:a:mit:kerberos_5:1.16.1
Mit
»
Kerberos 5
»
Version:
1.16.2
cpe:2.3:a:mit:kerberos_5:1.16.2
Mit
»
Kerberos 5
»
Version:
1.16.3
cpe:2.3:a:mit:kerberos_5:1.16.3
Mit
»
Kerberos 5
»
Version:
1.16.4
cpe:2.3:a:mit:kerberos_5:1.16.4
Mit
»
Kerberos 5
»
Version:
1.17
cpe:2.3:a:mit:kerberos_5:1.17
Mit
»
Kerberos 5
»
Version:
1.17.1
cpe:2.3:a:mit:kerberos_5:1.17.1
Mit
»
Kerberos 5
»
Version:
1.18.0
cpe:2.3:a:mit:kerberos_5:1.18.0
Mit
»
Kerberos 5
»
Version:
1.18.1
cpe:2.3:a:mit:kerberos_5:1.18.1
Mit
»
Kerberos 5
»
Version:
1.18.2
cpe:2.3:a:mit:kerberos_5:1.18.2
Mit
»
Kerberos 5
»
Version:
1.2
cpe:2.3:a:mit:kerberos_5:1.2
Mit
»
Kerberos 5
»
Version:
1.2.1
cpe:2.3:a:mit:kerberos_5:1.2.1
Mit
»
Kerberos 5
»
Version:
1.2.2
cpe:2.3:a:mit:kerberos_5:1.2.2
Mit
»
Kerberos 5
»
Version:
1.2.3
cpe:2.3:a:mit:kerberos_5:1.2.3
Mit
»
Kerberos 5
»
Version:
1.2.4
cpe:2.3:a:mit:kerberos_5:1.2.4
Mit
»
Kerberos 5
»
Version:
1.2.5
cpe:2.3:a:mit:kerberos_5:1.2.5
Mit
»
Kerberos 5
»
Version:
1.2.6
cpe:2.3:a:mit:kerberos_5:1.2.6
Mit
»
Kerberos 5
»
Version:
1.2.7
cpe:2.3:a:mit:kerberos_5:1.2.7
Mit
»
Kerberos 5
»
Version:
1.2.8
cpe:2.3:a:mit:kerberos_5:1.2.8
Mit
»
Kerberos 5
»
Version:
1.3
cpe:2.3:a:mit:kerberos_5:1.3
Mit
»
Kerberos 5
»
Version:
1.3.1
cpe:2.3:a:mit:kerberos_5:1.3.1
Mit
»
Kerberos 5
»
Version:
1.3.2
cpe:2.3:a:mit:kerberos_5:1.3.2
Mit
»
Kerberos 5
»
Version:
1.3.3
cpe:2.3:a:mit:kerberos_5:1.3.3
Mit
»
Kerberos 5
»
Version:
1.3.4
cpe:2.3:a:mit:kerberos_5:1.3.4
Mit
»
Kerberos 5
»
Version:
1.3.5
cpe:2.3:a:mit:kerberos_5:1.3.5
Mit
»
Kerberos 5
»
Version:
1.3.6
cpe:2.3:a:mit:kerberos_5:1.3.6
Mit
»
Kerberos 5
»
Version:
1.4
cpe:2.3:a:mit:kerberos_5:1.4
Mit
»
Kerberos 5
»
Version:
1.4.1
cpe:2.3:a:mit:kerberos_5:1.4.1
Mit
»
Kerberos 5
»
Version:
1.4.2
cpe:2.3:a:mit:kerberos_5:1.4.2
Mit
»
Kerberos 5
»
Version:
1.4.3
cpe:2.3:a:mit:kerberos_5:1.4.3
Mit
»
Kerberos 5
»
Version:
1.4.4
cpe:2.3:a:mit:kerberos_5:1.4.4
Mit
»
Kerberos 5
»
Version:
1.5
cpe:2.3:a:mit:kerberos_5:1.5
Mit
»
Kerberos 5
»
Version:
1.5.1
cpe:2.3:a:mit:kerberos_5:1.5.1
Mit
»
Kerberos 5
»
Version:
1.5.2
cpe:2.3:a:mit:kerberos_5:1.5.2
Mit
»
Kerberos 5
»
Version:
1.5.3
cpe:2.3:a:mit:kerberos_5:1.5.3
Mit
»
Kerberos 5
»
Version:
1.5.4
cpe:2.3:a:mit:kerberos_5:1.5.4
Mit
»
Kerberos 5
»
Version:
1.6
cpe:2.3:a:mit:kerberos_5:1.6
Mit
»
Kerberos 5
»
Version:
1.6.1
cpe:2.3:a:mit:kerberos_5:1.6.1
Mit
»
Kerberos 5
»
Version:
1.6.2
cpe:2.3:a:mit:kerberos_5:1.6.2
Mit
»
Kerberos 5
»
Version:
1.6.3
cpe:2.3:a:mit:kerberos_5:1.6.3
Mit
»
Kerberos 5
»
Version:
1.7
cpe:2.3:a:mit:kerberos_5:1.7
Mit
»
Kerberos 5
»
Version:
1.7.1
cpe:2.3:a:mit:kerberos_5:1.7.1
Mit
»
Kerberos 5
»
Version:
1.7.2
cpe:2.3:a:mit:kerberos_5:1.7.2
Mit
»
Kerberos 5
»
Version:
1.8
cpe:2.3:a:mit:kerberos_5:1.8
Mit
»
Kerberos 5
»
Version:
1.8.1
cpe:2.3:a:mit:kerberos_5:1.8.1
Mit
»
Kerberos 5
»
Version:
1.8.2
cpe:2.3:a:mit:kerberos_5:1.8.2
Mit
»
Kerberos 5
»
Version:
1.8.3
cpe:2.3:a:mit:kerberos_5:1.8.3
Mit
»
Kerberos 5
»
Version:
1.8.4
cpe:2.3:a:mit:kerberos_5:1.8.4
Mit
»
Kerberos 5
»
Version:
1.8.5
cpe:2.3:a:mit:kerberos_5:1.8.5
Mit
»
Kerberos 5
»
Version:
1.8.6
cpe:2.3:a:mit:kerberos_5:1.8.6
Mit
»
Kerberos 5
»
Version:
1.9
cpe:2.3:a:mit:kerberos_5:1.9
Mit
»
Kerberos 5
»
Version:
1.9.1
cpe:2.3:a:mit:kerberos_5:1.9.1
Mit
»
Kerberos 5
»
Version:
1.9.2
cpe:2.3:a:mit:kerberos_5:1.9.2
Mit
»
Kerberos 5
»
Version:
1.9.3
cpe:2.3:a:mit:kerberos_5:1.9.3
Mit
»
Kerberos 5
»
Version:
1.9.4
cpe:2.3:a:mit:kerberos_5:1.9.4
Mit
»
Kerberos 5
»
Version:
1.9.5
cpe:2.3:a:mit:kerberos_5:1.9.5
Netapp
»
Active Iq Unified Manager
»
Version:
N/A
cpe:2.3:a:netapp:active_iq_unified_manager:-
Netapp
»
Cloud Backup
»
Version:
N/A
cpe:2.3:a:netapp:cloud_backup:-
Netapp
»
Oncommand Insight
»
Version:
N/A
cpe:2.3:a:netapp:oncommand_insight:-
Netapp
»
Oncommand Workflow Automation
»
Version:
N/A
cpe:2.3:a:netapp:oncommand_workflow_automation:-
Netapp
»
Snapcenter
»
Version:
N/A
cpe:2.3:a:netapp:snapcenter:-
Oracle
»
Communications Cloud Native Core Policy
»
Version:
1.14.0
cpe:2.3:a:oracle:communications_cloud_native_core_policy:1.14.0
Oracle
»
Communications Offline Mediation Controller
»
Version:
12.0.0.3.0
cpe:2.3:a:oracle:communications_offline_mediation_controller:12.0.0.3.0
Oracle
»
Communications Pricing Design Center
»
Version:
12.0.0.3.0
cpe:2.3:a:oracle:communications_pricing_design_center:12.0.0.3.0
Oracle
»
Mysql Server
»
Version:
N/A
cpe:2.3:a:oracle:mysql_server:-
Oracle
»
Mysql Server
»
Version:
5.7.0
cpe:2.3:a:oracle:mysql_server:5.7.0
Oracle
»
Mysql Server
»
Version:
5.7.26
cpe:2.3:a:oracle:mysql_server:5.7.26
Oracle
»
Mysql Server
»
Version:
5.7.27
cpe:2.3:a:oracle:mysql_server:5.7.27
Oracle
»
Mysql Server
»
Version:
5.7.28
cpe:2.3:a:oracle:mysql_server:5.7.28
Oracle
»
Mysql Server
»
Version:
5.7.32
cpe:2.3:a:oracle:mysql_server:5.7.32
Oracle
»
Mysql Server
»
Version:
5.7.33
cpe:2.3:a:oracle:mysql_server:5.7.33
Oracle
»
Mysql Server
»
Version:
5.7.34
cpe:2.3:a:oracle:mysql_server:5.7.34
Oracle
»
Mysql Server
»
Version:
5.7.35
cpe:2.3:a:oracle:mysql_server:5.7.35
Oracle
»
Mysql Server
»
Version:
5.7.36
cpe:2.3:a:oracle:mysql_server:5.7.36
Oracle
»
Mysql Server
»
Version:
5.7.38
cpe:2.3:a:oracle:mysql_server:5.7.38
Oracle
»
Mysql Server
»
Version:
5.7.39
cpe:2.3:a:oracle:mysql_server:5.7.39
Oracle
»
Mysql Server
»
Version:
5.7.40
cpe:2.3:a:oracle:mysql_server:5.7.40
Oracle
»
Mysql Server
»
Version:
5.7.41
cpe:2.3:a:oracle:mysql_server:5.7.41
Oracle
»
Mysql Server
»
Version:
8.0.0
cpe:2.3:a:oracle:mysql_server:8.0.0
Oracle
»
Mysql Server
»
Version:
8.0.15
cpe:2.3:a:oracle:mysql_server:8.0.15
Oracle
»
Mysql Server
»
Version:
8.0.17
cpe:2.3:a:oracle:mysql_server:8.0.17
Oracle
»
Mysql Server
»
Version:
8.0.22
cpe:2.3:a:oracle:mysql_server:8.0.22
Oracle
»
Mysql Server
»
Version:
8.0.23
cpe:2.3:a:oracle:mysql_server:8.0.23
Fedoraproject
»
Fedora
»
Version:
31
cpe:2.3:o:fedoraproject:fedora:31
Products
Monitor
Search Engine
Developer API
Maps
Bulk Data
Images
Snippets
Pricing
Membership
API Subscriptions
Enterprise
Contact Us
support@shodan.io
Shodan ® - All rights reserved