V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2024-37370
ANC
Высокий

В MIT Kerberos 5 (aka krb5) до версии 1.21.3 злоумышленник может изменить поле Extra Count открытого текста конфиденциального токена GSS kr…

CVSS
7.5
Высокий
EPSS
0.01
p49
Опубликовано
2024-01-01
Обновлено
2024-01-01
Описание

В MIT Kerberos 5 (aka krb5) до версии 1.21.3 злоумышленник может изменить поле Extra Count открытого текста конфиденциального токена GSS krb5 wrap, в результате чего развернутый токен будет выглядеть усеченным для приложения.

Теги · CWE
Без аутентификации
CWE-20
CWE-345
CAPEC-3
CAPEC-7
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-13
CAPEC-14
CAPEC-22
CAPEC-23
CAPEC-24
CAPEC-28
CAPEC-31
CAPEC-42
CAPEC-43
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-52
CAPEC-53
CAPEC-63
CAPEC-64
CAPEC-67
CAPEC-71
CAPEC-72
CAPEC-73
CAPEC-78
CAPEC-79
CAPEC-80
CAPEC-81
CAPEC-83
CAPEC-85
CAPEC-88
CAPEC-101
CAPEC-104
CAPEC-108
CAPEC-109
CAPEC-110
CAPEC-111
CAPEC-120
CAPEC-135
CAPEC-136
CAPEC-141
CAPEC-142
CAPEC-148
CAPEC-153
CAPEC-182
CAPEC-209
CAPEC-218
CAPEC-230
CAPEC-231
CAPEC-250
CAPEC-261
CAPEC-267
CAPEC-384
CAPEC-385
CAPEC-386
CAPEC-387
CAPEC-388
CAPEC-473
CAPEC-588
CAPEC-664
CAPEC-665
CAPEC-701
Затронутые продукты
Krb5Krb5Krb5Krb5Krb5Krb5Krb5Krb5Krb5Krb5Krb5Krb5Krb5Krb5Krb5Krb5Krb5Krb5
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Хронология
2024-01-01
Опубликована
2024-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.007 · p49
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
Отслеживается
Отслеживается
krb5Отслеживается
krb5Отслеживается
krb5Отслеживается
krb5Отслеживается
krb5Отслеживается
krb5Отслеживается
krb5Отслеживается
krb5Отслеживается
krb5Отслеживается
krb5Отслеживается
krb5Отслеживается
krb5Отслеживается
krb5Отслеживается
krb5Отслеживается
krb5Отслеживается
krb5Отслеживается
krb5Отслеживается
krb5Отслеживается
Показаны первые 20 из 27
Источники данных
ANC
AST
DEB
CVE
RED
UBU
Связанные уязвимости