CVE-2017-11368 - Reachable Assertion

Severity

40%

Complexity

80%

Confidentiality

48%

In MIT Kerberos 5 (aka krb5) 1.7 and later, an authenticated attacker can cause a KDC assertion failure by sending invalid S4U2Self or S4U2Proxy requests.

In MIT Kerberos 5 (aka krb5) 1.7 and later, an authenticated attacker can cause a KDC assertion failure by sending invalid S4U2Self or S4U2Proxy requests.

CVSS 3.0 Base Score 6.5. CVSS Attack Vector: network. CVSS Attack Complexity: low. CVSS Vector: (CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H).

CVSS 2.0 Base Score 4. CVSS Attack Vector: network. CVSS Attack Complexity: low. CVSS Vector: (AV:N/AC:L/Au:S/C:N/I:N/A:P).

Demo Examples

Reachable Assertion

CWE-617

In the excerpt below, an AssertionError (an unchecked exception) is thrown if the user hasn't entered an email address in an HTML form.


               
assert email != null;

Overview

First reported 7 years ago

2017-08-09 18:29:00

Last updated 5 years ago

2020-01-21 15:47:00

Affected Software

Fedora 25

25

Fedora 26

26

Mit Kerberos 5-1.13.7

5-1.13.7

Mit Kerberos 5 1.7

1.7

Mit Kerberos 5 1.7.1

1.7.1

Mit Kerberos 5 1.8

1.8

Mit Kerberos 5 1.8.1

1.8.1

Mit Kerberos 5 1.8.2

1.8.2

Mit Kerberos 5 1.8.3

1.8.3

Mit Kerberos 5 1.8.4

1.8.4

Mit Kerberos 5 1.8.5

1.8.5

Mit Kerberos 5 1.8.6

1.8.6

Mit Kerberos 5 1.9

1.9

Mit Kerberos 5 1.9.1

1.9.1

Mit Kerberos 5 1.9.2

1.9.2

Mit Kerberos 5 1.9.3

1.9.3

Mit Kerberos 5 1.9.4

1.9.4

Mit Kerberos 5 1.10

1.10

Mit Kerberos 5 1.10.1

1.10.1

Mit Kerberos 5 1.10.2

1.10.2

Mit Kerberos 5 1.10.3

1.10.3

Mit Kerberos 5 1.10.4

1.10.4

Mit Kerberos 5 1.11

1.11

Mit Kerberos 5 1.11.1

1.11.1

Mit Kerberos 5 1.11.2

1.11.2

Mit Kerberos 5 1.11.3

1.11.3

Mit Kerberos 5 1.11.4

1.11.4

Mit Kerberos 5 1.11.5

1.11.5

Mit Kerberos 5 1.12

1.12

Mit Kerberos 5 1.12.1

1.12.1

Mit Kerberos 5 1.12.2

1.12.2

Mit Kerberos 5 1.12.3

1.12.3

Mit Kerberos 5 1.13

1.13

Mit Kerberos 5 1.13.1

1.13.1

Mit Kerberos 5 1.13.2

1.13.2

Mit Kerberos 5 1.13.3

1.13.3

Mit Kerberos 5 1.13.5

1.13.5

Mit Kerberos 5 1.13.6

1.13.6

MIT Kerberos 5 1.14

1.14

Mit Kerberos 5 1.14 Alpha 1

1.14

Mit Kerberos 5 1.14 Beta 1

1.14

Mit Kerberos 5 1.14 Beta 2

1.14

Mit Kerberos 5 1.14.1

1.14.1

Mit Kerberos 5 1.14.2

1.14.2

Mit Kerberos 5 1.14.3

1.14.3

Mit Kerberos 5 1.14.4

1.14.4

Mit Kerberos 5 1.14.5

1.14.5

Mit Kerberos 5 1.15

1.15

Mit Kerberos 5 1.15.1

1.15.1

Mit Kerberos 5 1.15.1 Beta 1

1.15.1

Mit Kerberos 5 1.15.1 Beta 2

1.15.1

Stay updated

ExploitPedia is constantly evolving. Sign up to receive a notification when we release additional functionality.

Get in touch

If you'd like to report a bug or have any suggestions for improvements then please do get in touch with us using this form. We will get back to you as soon as we can.