Vulnerabilities
Vulnerable Software

Vulnerability Details CVE-2026-40355

In MIT Kerberos 5 (aka krb5) before 1.22.3, there is a NULL pointer dereference if an application calls gss_accept_sec_context() on a system with a NegoEx mechanism registered in /etc/gss/mech. An unauthenticated remote attacker can trigger this, causing the process to terminate in parse_nego_message.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.005
EPSS Ranking 39.9%
CVSS Severity
CVSS v3 Score 5.9
Products affected by CVE-2026-40355
  • Mit » Kerberos 5 » Version: 1.18.0
    cpe:2.3:a:mit:kerberos_5:1.18.0
  • Mit » Kerberos 5 » Version: 1.18.1
    cpe:2.3:a:mit:kerberos_5:1.18.1
  • Mit » Kerberos 5 » Version: 1.18.2
    cpe:2.3:a:mit:kerberos_5:1.18.2
  • Mit » Kerberos 5 » Version: 1.18.3
    cpe:2.3:a:mit:kerberos_5:1.18.3
  • Mit » Kerberos 5 » Version: 1.18.4
    cpe:2.3:a:mit:kerberos_5:1.18.4
  • Mit » Kerberos 5 » Version: 1.19.0
    cpe:2.3:a:mit:kerberos_5:1.19.0
  • Mit » Kerberos 5 » Version: 1.19.1
    cpe:2.3:a:mit:kerberos_5:1.19.1
  • Mit » Kerberos 5 » Version: 1.19.2
    cpe:2.3:a:mit:kerberos_5:1.19.2
  • Mit » Kerberos 5 » Version: 1.19.3
    cpe:2.3:a:mit:kerberos_5:1.19.3
  • Mit » Kerberos 5 » Version: 1.19.4
    cpe:2.3:a:mit:kerberos_5:1.19.4
  • Mit » Kerberos 5 » Version: 1.20
    cpe:2.3:a:mit:kerberos_5:1.20
  • Mit » Kerberos 5 » Version: 1.20.1
    cpe:2.3:a:mit:kerberos_5:1.20.1
  • Mit » Kerberos 5 » Version: 1.20.2
    cpe:2.3:a:mit:kerberos_5:1.20.2
  • Mit » Kerberos 5 » Version: 1.21
    cpe:2.3:a:mit:kerberos_5:1.21
  • Mit » Kerberos 5 » Version: 1.21.1
    cpe:2.3:a:mit:kerberos_5:1.21.1
  • Mit » Kerberos 5 » Version: 1.21.2
    cpe:2.3:a:mit:kerberos_5:1.21.2


Contact Us

Shodan ® - All rights reserved