cbcvebase.
CVE-2015-8629
published 2016-02-13

CVE-2015-8629: The xdr_nullstring function in lib/kadm5/kadm_rpc_xdr.c in kadmind in MIT Kerberos 5 (aka krb5) before 1.13.4 and 1.14.x before 1.14.1 does not verify whether…

PriorityP428medium5.3CVSS 3.1
AVNACHPRLUINSUCHINAN
EPSS
3.66%
88.4th percentile
The xdr_nullstring function in lib/kadm5/kadm_rpc_xdr.c in kadmind in MIT Kerberos 5 (aka krb5) before 1.13.4 and 1.14.x before 1.14.1 does not verify whether '\0' characters exist as expected, which allows remote authenticated users to obtain sensitive information or cause a denial of service (out-of-bounds read) via a crafted string.

Affected

37 ranges· showing 25
VendorProductVersion rangeFixed in
debiandebian_linux
debiandebian_linux
debiankrb5< krb5 1.13.2+dfsg-5 (bookworm)krb5 1.13.2+dfsg-5 (bookworm)
mitkerberos_5< 1.13.41.13.4
mitkerberos_5>= 1.14 < 1.14.11.14.1
mitkrb5>= 0 < 1.13.2+dfsg-51.13.2+dfsg-5
mitkrb5>= 0 < 1.13.2+dfsg-51.13.2+dfsg-5
mitkrb5>= 0 < 1.13.2+dfsg-51.13.2+dfsg-5
mitkrb5>= 0 < 1.13.2+dfsg-51.13.2+dfsg-5
opensuseleap
opensuseopensuse
oraclelinux
oraclelinux
oraclesolaris
oraclesolaris
redhatenterprise_linux_desktop
redhatenterprise_linux_desktop
redhatenterprise_linux_eus
redhatenterprise_linux_eus
redhatenterprise_linux_eus
redhatenterprise_linux_eus
redhatenterprise_linux_eus
redhatenterprise_linux_eus
redhatenterprise_linux_eus
redhatenterprise_linux_server

CVSS provenance

nvdv3.15.3MEDIUMCVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N
nvdv2.02.1LOWAV:N/AC:H/Au:S/C:P/I:N/A:N
osv5.3MEDIUM
vendor_debian5.3MEDIUM
vendor_redhat5.3MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.