← All CVEs

CVE-2016-3119

medium · 5.3

The process_db_args function in plugins/kdb/ldap/libkdb_ldap/ldap_principal2.c in the LDAP KDB module in kadmind in MIT Kerberos 5 (aka krb5) through 1.13.4 and 1.14.x through 1.14.1 mishandles the DB argument, which allows remote authenticated users to cause a denial of service (NULL pointer dereference and daemon crash) via a crafted request to modify a principal.

5.3
CVSS
40.0%
EPSS (exploit prob.)
99th
EPSS percentile
2016-03-26
Published

CVSS:3.0/AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H

Affected products

VendorProductAffected versions
opensuseleap42.1
opensuseopensuse13.2
mitkerberos_51.0
mitkerberos_51.0.6
mitkerberos_51.1
mitkerberos_51.1.1
mitkerberos_51.2
mitkerberos_51.2
mitkerberos_51.2
mitkerberos_51.2.1
mitkerberos_51.2.2
mitkerberos_51.2.3
mitkerberos_51.2.4
mitkerberos_51.2.5
mitkerberos_51.2.6
mitkerberos_51.2.7
mitkerberos_51.2.8
mitkerberos_51.3
mitkerberos_51.3
mitkerberos_51.3.1
mitkerberos_51.3.2
mitkerberos_51.3.3
mitkerberos_51.3.4
mitkerberos_51.3.5
mitkerberos_51.3.6
mitkerberos_51.4
mitkerberos_51.4.1
mitkerberos_51.4.2
mitkerberos_51.4.3
mitkerberos_51.4.4
mitkerberos_51.5
mitkerberos_51.5.1
mitkerberos_51.5.2
mitkerberos_51.5.3
mitkerberos_51.6
mitkerberos_51.6.1
mitkerberos_51.6.2
mitkerberos_51.7
mitkerberos_51.7.1
mitkerberos_51.8

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2016-3119