Vulnerability   
Search   
    Search 324607 CVE descriptions
and 145615 test descriptions,
access 10,000+ cross references.
Tests   CVE   All  

CVE ID:CVE-2022-42898
Description:PAC parsing in MIT Kerberos 5 (aka krb5) before 1.19.4 and 1.20.x before 1.20.1 has integer overflows that may lead to remote code execution (in KDC, kadmind, or a GSS or Kerberos application server) on 32-bit platforms (which have a resultant heap-based buffer overflow), and cause a denial of service on other platforms. This occurs in krb5_pac_parse in lib/krb5/krb/pac.c. Heimdal before 7.7.1 has "a similar bug."
Test IDs: 1.3.6.1.4.1.25623.1.0.100485   1.3.6.1.4.1.25623.1.1.2.2023.1136   1.3.6.1.4.1.25623.1.1.2.2023.1417   1.3.6.1.4.1.25623.1.1.13.2022.320.04   1.3.6.1.4.1.25623.1.1.2.2023.1903   1.3.6.1.4.1.25623.1.0.893206   1.3.6.1.4.1.25623.1.1.2.2023.1672   1.3.6.1.4.1.25623.1.1.2.2023.1425   1.3.6.1.4.1.25623.1.1.4.2022.4155.1   1.3.6.1.4.1.25623.1.1.2.2023.1470   1.3.6.1.4.1.25623.1.1.2.2023.1321   1.3.6.1.4.1.25623.1.0.893213   1.3.6.1.4.1.25623.1.1.13.2022.320.01   1.3.6.1.4.1.25623.1.1.4.2022.4167.1   1.3.6.1.4.1.25623.1.1.2.2023.1664   1.3.6.1.4.1.25623.1.1.2.2023.1552   1.3.6.1.4.1.25623.1.0.822863   1.3.6.1.4.1.25623.1.0.822867   1.3.6.1.4.1.25623.1.0.149052   1.3.6.1.4.1.25623.1.1.2.2023.1630   1.3.6.1.4.1.25623.1.1.2.2023.2153   1.3.6.1.4.1.25623.1.0.822849   1.3.6.1.4.1.25623.1.0.833211   1.3.6.1.4.1.25623.1.0.104423   1.3.6.1.4.1.25623.1.1.2.2023.2096   1.3.6.1.4.1.25623.1.1.2.2023.1445   1.3.6.1.4.1.25623.1.0.822851   1.3.6.1.4.1.25623.1.1.10.2022.0467   1.3.6.1.4.1.25623.1.1.2.2023.1527   1.3.6.1.4.1.25623.1.0.705287   1.3.6.1.4.1.25623.1.1.2.2023.1410   1.3.6.1.4.1.25623.1.1.2.2023.2222   1.3.6.1.4.1.25623.1.1.2.2023.1638   1.3.6.1.4.1.25623.1.1.2.2023.2044   1.3.6.1.4.1.25623.1.1.2.2023.2426   1.3.6.1.4.1.25623.1.0.705286   1.3.6.1.4.1.25623.1.0.822852   1.3.6.1.4.1.25623.1.1.2.2023.1112   1.3.6.1.4.1.25623.1.1.2.2023.1934   1.3.6.1.4.1.25623.1.1.4.2023.0198.1   1.3.6.1.4.1.25623.1.1.4.2022.4335.1   1.3.6.1.4.1.25623.1.1.4.2022.4153.1   1.3.6.1.4.1.25623.1.0.884256   1.3.6.1.4.1.25623.1.1.2.2023.1432  
Cross References: Common Vulnerability Exposure (CVE) ID: CVE-2022-42898
https://security.gentoo.org/glsa/202309-06
https://security.gentoo.org/glsa/202310-06
https://bugzilla.samba.org/show_bug.cgi?id=15203
https://web.mit.edu/kerberos/advisories/




© 1998-2025 E-Soft Inc. All rights reserved.