Back

CRITICAL

krb5: uninitialized pointer use in krb5kdc

Published Mar 19, 2008

Description

KDC in MIT Kerberos 5 (krb5kdc) does not set a global variable for some krb4 message types, which allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via crafted messages that trigger a NULL pointer dereference or double-free.

Affected products

Remediation

No remediation recorded yet.

Metrics

Weaknesses (1)

References (52)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner mitre
Published Mar 19, 2008
Updated Aug 7, 2024
Reserved Jan 3, 2008
NVD
Status Modified
Modified Jun 16, 2026
Red Hat
Severity Critical
Public date Mar 18, 2008