CVE-2014-4342: Buffer Overflow
Published Jul 20, 2014
·Updated
MIT Kerberos 5 (aka krb5) 1.7.x through 1.12.x before 1.12.2 allows remote attackers to cause a denial of service (buffer over-read or NULL pointer dereference, and application crash) by injecting invalid tokens into a GSSAPI application session.
Affected Software
35 affected components
Debian Debian Linux=7.0
MIT Kerberos=5-1.8-alpha1
MIT Kerberos=5-1.10.5
MIT Kerberos=5-1.10.6
MIT Kerberos=5-1.10.7
MIT Kerberos 5=1.7
MIT Kerberos 5=1.7.1
MIT Kerberos 5=1.8
MIT Kerberos 5=1.8.1
MIT Kerberos 5=1.8.2
MIT Kerberos 5=1.8.3
MIT Kerberos 5=1.8.4
MIT Kerberos 5=1.8.5
MIT Kerberos 5=1.8.6
MIT Kerberos 5=1.9
MIT Kerberos 5=1.9.1
MIT Kerberos 5=1.9.2
MIT Kerberos 5=1.9.3
MIT Kerberos 5=1.9.4
MIT Kerberos 5=1.10
MIT Kerberos 5=1.10.1
MIT Kerberos 5=1.10.2
MIT Kerberos 5=1.10.3
MIT Kerberos 5=1.10.4
MIT Kerberos 5=1.11
MIT Kerberos 5=1.11.1
MIT Kerberos 5=1.11.2
MIT Kerberos 5=1.11.3
MIT Kerberos 5=1.11.4
MIT Kerberos 5=1.12
MIT Kerberos 5=1.12.1
redhat Enterprise Linux Desktop=7.0
redhat Enterprise Linux Hpc Node=7.0
redhat Enterprise Linux Server=7.0
redhat Enterprise Linux Workstation=7.0
Remediation
Event History
Jul 20, 2014
CVE Published
via MITRE·10:00 AM
Data Sourced
via MITRE·10:00 AM
Description
Frequently Asked Questions
1
What is the severity of CVE-2014-4342?
CVE-2014-4342 has a medium severity rating due to its ability to cause denial of service via application crashes.
2
How do I fix CVE-2014-4342?
To fix CVE-2014-4342, upgrade MIT Kerberos to version 1.12.2 or later.
3
Which versions are affected by CVE-2014-4342?
CVE-2014-4342 affects MIT Kerberos versions 1.7.x to 1.12.x before 1.12.2.
4
What type of vulnerability is CVE-2014-4342?
CVE-2014-4342 is a denial of service vulnerability caused by buffer over-read or NULL pointer dereference.
5
Can CVE-2014-4342 be exploited remotely?
Yes, CVE-2014-4342 allows remote attackers to cause denial of service by injecting invalid tokens.