CVE-2004-0642
krb5 -- several vulnerabilities
EPSS 26.8%
描述
Double free vulnerabilities in the error handling code for ASN.1 decoders in the (1) Key Distribution Center (KDC) library and (2) client library for MIT Kerberos 5 (krb5) 1.3.4 and earlier may allow remote attackers to execute arbitrary code.
如何修補 CVE-2004-0642
要修補 CVE-2004-0642,請將受影響套件升級到下列已修補版本。
- Debian/krb5—升級至 1.3.4-3 或更新版本
- Debian/krb5—升級至 1.2.4-5woody6 或更新版本
CVE-2004-0642 正在被利用嗎?
中等 — EPSS 為 26.8%,可持續追蹤但非最高優先。
受影響套件(2)
- from 0, < 1.3.4-3
- from 0, < 1.2.4-5woody6