CVE-2016-3119

Severity

35%

Complexity

68%

Confidentiality

48%

CWE-476: NULL Pointer Dereference

The process_db_args function in plugins/kdb/ldap/libkdb_ldap/ldap_principal2.c in the LDAP KDB module in kadmind in MIT Kerberos 5 (aka krb5) through 1.13.4 and 1.14.x through 1.14.1 mishandles the DB argument, which allows remote authenticated users to cause a denial of service (NULL pointer dereference and daemon crash) via a crafted request to modify a principal.

CWE-476: NULL Pointer Dereference

CVSS 3.0 Base Score 5.3. CVSS Attack Vector: network. CVSS Attack Complexity: high. CVSS Vector: (CVSS:3.0/AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H).

CVSS 2.0 Base Score 3.5. CVSS Attack Vector: network. CVSS Attack Complexity: medium. CVSS Vector: (AV:N/AC:M/Au:S/C:N/I:N/A:P).

Overview

First reported 8 years ago

2016-03-26 01:59:00

Last updated 5 years ago

2020-01-21 15:47:00

Affected Software

openSUSE Leap 42.1

42.1

OpenSUSE 13.2

13.2

Mit Kerberos 5 1.0

1.0

Mit Kerberos 5 1.0.6

1.0.6

Mit Kerberos 5 1.1

1.1

Mit Kerberos 5 1.1.1

1.1.1

Mit Kerberos 5 1.2

1.2

Mit Kerberos 5 1.2 Beta 1

1.2

Mit Kerberos 5 1.2 Beta 2

1.2

Mit Kerberos 5 1.2.1

1.2.1

Mit Kerberos 5 1.2.2

1.2.2

Mit Kerberos 5 1.2.3

1.2.3

Mit Kerberos 5 1.2.4

1.2.4

Mit Kerberos 5 1.2.5

1.2.5

Mit Kerberos 5 1.2.6

1.2.6

Mit Kerberos 5 1.2.7

1.2.7

Mit Kerberos 5 1.2.8

1.2.8

Mit Kerberos 5 1.3

1.3

Mit Kerberos 5 1.3 Alpha 1

1.3

Mit Kerberos 5 1.3.1

1.3.1

Mit Kerberos 5 1.3.2

1.3.2

Mit Kerberos 5 1.3.3

1.3.3

Mit Kerberos 5 1.3.4

1.3.4

Mit Kerberos 5 1.3.5

1.3.5

Mit Kerberos 5 1.3.6

1.3.6

Mit Kerberos 5 1.4

1.4

Mit Kerberos 5 1.4.1

1.4.1

Mit Kerberos 5 1.4.2

1.4.2

Mit Kerberos 5 1.4.3

1.4.3

Mit Kerberos 5 1.4.4

1.4.4

Mit Kerberos 5 1.5

1.5

Mit Kerberos 5 1.5.1

1.5.1

Mit Kerberos 5 1.5.2

1.5.2

Mit Kerberos 5 1.5.3

1.5.3

Mit Kerberos 5 1.6

1.6

Mit Kerberos 5 1.6.1

1.6.1

Mit Kerberos 5 1.6.2

1.6.2

Mit Kerberos 5 1.7

1.7

Mit Kerberos 5 1.7.1

1.7.1

Mit Kerberos 5 1.8

1.8

Mit Kerberos 5 1.8.1

1.8.1

Mit Kerberos 5 1.8.2

1.8.2

Mit Kerberos 5 1.8.3

1.8.3

Mit Kerberos 5 1.8.4

1.8.4

Mit Kerberos 5 1.8.5

1.8.5

Mit Kerberos 5 1.8.6

1.8.6

Mit Kerberos 5 1.9

1.9

Mit Kerberos 5 1.9.1

1.9.1

Mit Kerberos 5 1.9.2

1.9.2

Mit Kerberos 5 1.9.3

1.9.3

Mit Kerberos 5 1.9.4

1.9.4

Mit Kerberos 5 1.10

1.10

Mit Kerberos 5 1.10.1

1.10.1

Mit Kerberos 5 1.10.2

1.10.2

Mit Kerberos 5 1.10.3

1.10.3

Mit Kerberos 5 1.10.4

1.10.4

Mit Kerberos 5 1.11

1.11

Mit Kerberos 5 1.11.1

1.11.1

Mit Kerberos 5 1.11.2

1.11.2

Mit Kerberos 5 1.11.3

1.11.3

Mit Kerberos 5 1.11.4

1.11.4

Mit Kerberos 5 1.11.5

1.11.5

Mit Kerberos 5 1.12

1.12

Mit Kerberos 5 1.12.1

1.12.1

Mit Kerberos 5 1.12.2

1.12.2

Mit Kerberos 5 1.12.3

1.12.3

Mit Kerberos 5 1.13

1.13

Mit Kerberos 5 1.13.1

1.13.1

Mit Kerberos 5 1.13.2

1.13.2

Mit Kerberos 5 1.13.3

1.13.3

Mit Kerberos 5 1.13.4

1.13.4

Mit Kerberos 5 1.14 Alpha 1

1.14

Mit Kerberos 5 1.14 Beta 1

1.14

Mit Kerberos 5 1.14 Beta 2

1.14

Mit Kerberos 5 1.14.0

1.14.0

Mit Kerberos 5 1.14.1

1.14.1

Stay updated

ExploitPedia is constantly evolving. Sign up to receive a notification when we release additional functionality.

Get in touch

If you'd like to report a bug or have any suggestions for improvements then please do get in touch with us using this form. We will get back to you as soon as we can.