Podatność CVE-2017-6594


Publikacja: 2017-08-28

Opis:
The transit path validation code in Heimdal before 7.3 might allow attackers to bypass the capath policy protection mechanism by leveraging failure to add the previous hop realm to the transit path of issued tickets.

Typ:

CWE-295

(Certificate Issues)

CVSS2 => (AV:N/AC:L/Au:N/C:N/I:P/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
5/10
2.9/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Brak
Częściowy
Brak
Affected software
Opensuse project -> LEAP 
Opensuse -> LEAP 
H5L -> Heimdal 

 Referencje:
http://lists.opensuse.org/opensuse-updates/2017-08/msg00062.html
http://www.h5l.org/advisories.html?show=2017-04-13
https://github.com/heimdal/heimdal/commit/b1e699103f08d6a0ca46a122193c9da65f6cf837
https://github.com/heimdal/heimdal/releases/tag/heimdal-7.3.0

Copyright 2022, cxsecurity.com

 

Back to Top