CVE-2004-0772: Buffer Overflow
Published Sep 10, 2004
·Updated
Double free vulnerabilities in error handling code in krb524d for MIT Kerberos 5 (krb5) 1.2.8 and earlier may allow remote attackers to execute arbitrary code.
Affected Software
24 affected components
MIT Kerberos=1.2.2.beta1
MIT Kerberos=1.0
MIT Kerberos=1.0.8mit
MIT Kerberos 5=1.2
MIT Kerberos 5=1.2.1
MIT Kerberos 5=1.2.2
MIT Kerberos 5=1.2.3
MIT Kerberos 5=1.2.4
MIT Kerberos 5=1.2.5
MIT Kerberos 5=1.2.6
MIT Kerberos 5=1.2.7
MIT Kerberos 5=1.2.8
MIT Kerberos 5=1.3-alpha1
MIT Kerberos 5=1.3
MIT Kerberos 5=1.3.1
MIT Kerberos 5=1.3.2
MIT Kerberos 5=1.3.3
MIT Kerberos 5=1.3.4
MIT Kerberos 5=1.0.6
MIT Kerberos 5=1.1.1
MIT Kerberos 5<=1.2.8
Openpkg Openpkg=2.0
Openpkg Openpkg=2.1
Debian Debian Linux=3.0
Remediation
Patch Available
Event History
Sep 10, 2004
CVE Published
via MITRE·08:00 AM
Data Sourced
via MITRE·08:00 AM
Description
Frequently Asked Questions
1
What is the severity of CVE-2004-0772?
CVE-2004-0772 is classified as a high severity vulnerability due to the potential for remote attackers to execute arbitrary code.
2
How do I fix CVE-2004-0772?
To fix CVE-2004-0772, update to a patched version of MIT Kerberos 5 that resolves the double free vulnerability.
3
Which versions are affected by CVE-2004-0772?
CVE-2004-0772 affects MIT Kerberos 5 versions up to and including 1.2.8.
4
What type of vulnerability is CVE-2004-0772?
CVE-2004-0772 is a double free vulnerability found in the error handling code of krb524d.
5
Who is vulnerable to CVE-2004-0772?
Any system utilizing affected versions of MIT Kerberos 5, specifically versions 1.2.8 and earlier, is vulnerable to CVE-2004-0772.