Уязвимость CVE-2017-11462: Информация

Описание

Double free vulnerability in MIT Kerberos 5 (aka krb5) allows attackers to have unspecified impact via vectors involving automatic deletion of security contexts on error.

Важность: CRITICAL (9,8) Вектор: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Опубликовано: 13 сентября 2017 г.
Изменено: 7 ноября 2023 г.
Идентификатор типа ошибки: CWE-415

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
krb5sisyphus1.15.2-alt2.S11.21.2-alt2ALT-PU-2017-2651-1192926Исправлено
krb5p101.15.2-alt2.S11.19.4-alt3ALT-PU-2017-2651-1192926Исправлено
krb5p91.15.2-alt2.S11.17.2-alt5ALT-PU-2017-2651-1192926Исправлено
krb5p81.14.6-alt1.M80P.11.14.6-alt1.M80P.1ALT-PU-2018-1648-1204403Исправлено
krb5c10f11.15.2-alt2.S11.19.4-alt3ALT-PU-2017-2651-1192926Исправлено
krb5c9f21.15.2-alt2.S11.17.2-alt5ALT-PU-2017-2651-1192926Исправлено
krb5c71.14.6-alt1.M70C.11.14.6-alt1.M70C.1ALT-PU-2018-1760-1205405Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:mit:kerberos_5:1.14:alpha1:*:*:*:*:*:*

      cpe:2.3:a:mit:kerberos_5:1.14:beta1:*:*:*:*:*:*

      cpe:2.3:a:mit:kerberos_5:1.14:beta2:*:*:*:*:*:*

      cpe:2.3:a:mit:kerberos_5:1.14:*:*:*:*:*:*:*

      cpe:2.3:a:mit:kerberos_5:1.14.1:*:*:*:*:*:*:*

      cpe:2.3:a:mit:kerberos_5:1.14.2:*:*:*:*:*:*:*

      cpe:2.3:a:mit:kerberos_5:1.14.3:*:*:*:*:*:*:*

      cpe:2.3:a:mit:kerberos_5:1.14.4:*:*:*:*:*:*:*

      cpe:2.3:a:mit:kerberos_5:1.14.5:*:*:*:*:*:*:*

      cpe:2.3:a:mit:kerberos_5:1.15:*:*:*:*:*:*:*

      cpe:2.3:a:mit:kerberos_5:1.15.1:beta1:*:*:*:*:*:*

      cpe:2.3:a:mit:kerberos_5:1.15.1:*:*:*:*:*:*:*

      cpe:2.3:a:mit:kerberos_5:1.15.1:beta2:*:*:*:*:*:*

      Конфигурация 2

      cpe:2.3:o:fedoraproject:fedora:26:*:*:*:*:*:*:*

      cpe:2.3:o:fedoraproject:fedora:25:*:*:*:*:*:*:*