CVE-2014-5355

Severity

50%

Complexity

99%

Confidentiality

48%

CWE-476: NULL Pointer Dereference

MIT Kerberos 5 (aka krb5) through 1.13.1 incorrectly expects that a krb5_read_message data field is represented as a string ending with a '\0' character, which allows remote attackers to (1) cause a denial of service (NULL pointer dereference) via a zero-byte version string or (2) cause a denial of service (out-of-bounds read) by omitting the '\0' character, related to appl/user_user/server.c and lib/krb5/krb/recvauth.c.

CWE-476: NULL Pointer Dereference

CVSS 2.0 Base Score 5. CVSS Attack Vector: network. CVSS Attack Complexity: low. CVSS Vector: (AV:N/AC:L/Au:N/C:N/I:N/A:P).

Overview

Type

Mit Kerberos 5

First reported 10 years ago

2015-02-20 11:59:00

Last updated 5 years ago

2020-01-21 15:46:00

Affected Software

Mit Kerberos 5 1.1

1.1

Mit Kerberos 5 1.2

1.2

Mit Kerberos 5 1.2.1

1.2.1

Mit Kerberos 5 1.2.2

1.2.2

Mit Kerberos 5 1.2.3

1.2.3

Mit Kerberos 5 1.2.4

1.2.4

Mit Kerberos 5 1.2.5

1.2.5

Mit Kerberos 5 1.2.6

1.2.6

Mit Kerberos 5 1.2.7

1.2.7

Mit Kerberos 5 1.2.8

1.2.8

Mit Kerberos 5 1.3

1.3

Mit Kerberos 5 1.3 Alpha 1

1.3

Mit Kerberos 5 1.3.1

1.3.1

Mit Kerberos 5 1.3.2

1.3.2

Mit Kerberos 5 1.3.3

1.3.3

Mit Kerberos 5 1.3.4

1.3.4

Mit Kerberos 5 1.3.5

1.3.5

Mit Kerberos 5 1.3.6

1.3.6

Mit Kerberos 5 1.4

1.4

Mit Kerberos 5 1.4.1

1.4.1

Mit Kerberos 5 1.4.2

1.4.2

Mit Kerberos 5 1.4.3

1.4.3

Mit Kerberos 5 1.4.4

1.4.4

Mit Kerberos 5 1.5

1.5

Mit Kerberos 5 1.5.1

1.5.1

Mit Kerberos 5 1.5.2

1.5.2

Mit Kerberos 5 1.5.3

1.5.3

Mit Kerberos 5 1.6

1.6

Mit Kerberos 5 1.6.1

1.6.1

Mit Kerberos 5 1.6.2

1.6.2

Mit Kerberos 5 1.7

1.7

Mit Kerberos 5 1.7.1

1.7.1

Mit Kerberos 5 1.8

1.8

Mit Kerberos 5 1.8.1

1.8.1

Mit Kerberos 5 1.8.2

1.8.2

Mit Kerberos 5 1.8.3

1.8.3

Mit Kerberos 5 1.8.4

1.8.4

Mit Kerberos 5 1.8.5

1.8.5

Mit Kerberos 5 1.8.6

1.8.6

Mit Kerberos 5 1.9

1.9

Mit Kerberos 5 1.9.1

1.9.1

Mit Kerberos 5 1.9.2

1.9.2

Mit Kerberos 5 1.9.3

1.9.3

Mit Kerberos 5 1.9.4

1.9.4

Mit Kerberos 5 1.10

1.10

Mit Kerberos 5 1.10.1

1.10.1

Mit Kerberos 5 1.10.2

1.10.2

Mit Kerberos 5 1.10.3

1.10.3

Mit Kerberos 5 1.10.4

1.10.4

Mit Kerberos 5 1.11

1.11

Mit Kerberos 5 1.11.1

1.11.1

Mit Kerberos 5 1.11.2

1.11.2

Mit Kerberos 5 1.11.3

1.11.3

Mit Kerberos 5 1.11.4

1.11.4

Mit Kerberos 5 1.11.5

1.11.5

Mit Kerberos 5 1.12

1.12

Mit Kerberos 5 1.12.1

1.12.1

Mit Kerberos 5 1.12.2

1.12.2

Mit Kerberos 5 1.13

1.13

Mit Kerberos 5 1.13.1

1.13.1

Stay updated

ExploitPedia is constantly evolving. Sign up to receive a notification when we release additional functionality.

Get in touch

If you'd like to report a bug or have any suggestions for improvements then please do get in touch with us using this form. We will get back to you as soon as we can.