Vulnerability Details CVE-2026-40356
In MIT Kerberos 5 (aka krb5) before 1.22.3, there is an integer underflow and resultant out-of-bounds read if an application calls gss_accept_sec_context() on a system with a NegoEx mechanism registered in /etc/gss/mech. An unauthenticated remote attacker can trigger this, possibly causing the process to terminate in parse_message.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.005
EPSS Ranking 39.5%
CVSS Severity
CVSS v3 Score 5.9
Products affected by CVE-2026-40356
-
cpe:2.3:a:mit:kerberos_5:1.18.0
-
cpe:2.3:a:mit:kerberos_5:1.18.1
-
cpe:2.3:a:mit:kerberos_5:1.18.2
-
cpe:2.3:a:mit:kerberos_5:1.18.3
-
cpe:2.3:a:mit:kerberos_5:1.18.4
-
cpe:2.3:a:mit:kerberos_5:1.19.0
-
cpe:2.3:a:mit:kerberos_5:1.19.1
-
cpe:2.3:a:mit:kerberos_5:1.19.2
-
cpe:2.3:a:mit:kerberos_5:1.19.3
-
cpe:2.3:a:mit:kerberos_5:1.19.4
-
cpe:2.3:a:mit:kerberos_5:1.20
-
cpe:2.3:a:mit:kerberos_5:1.20.1
-
cpe:2.3:a:mit:kerberos_5:1.20.2
-
cpe:2.3:a:mit:kerberos_5:1.21
-
cpe:2.3:a:mit:kerberos_5:1.21.1
-
cpe:2.3:a:mit:kerberos_5:1.21.2