← Back

CVE-2017-11368

nvd nist
Published: Aug 9, 2017Modified: May 13, 2026

JSON object

Loading...
6.5
Vector
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Exploitability: 2.8 / Impact: 3.6
Source: NVD

Description

In MIT Kerberos 5 (aka krb5) 1.7 and later, an authenticated attacker can cause a KDC assertion failure by sending invalid S4U2Self or S4U2Proxy requests.

Affected (51)

1 product
Fedora
2 products
Kerberos
Kerberos 5
Configuration A
2 vulnerable
Vulnerable SoftwareAffected Versions
Fedoraproject
Version 25
Version 26
Configuration B
49 vulnerable
Vulnerable SoftwareAffected Versions
Version 5-1.13.7
Mit
Version 1.10.1
Version 1.10.2
Version 1.10.3
Version 1.10.4
Version 1.10
Version 1.11.1
Version 1.11.2
Version 1.11.3
Version 1.11.4
Version 1.11.5
Version 1.11
Version 1.12.1
Version 1.12.2
Version 1.12.3
Version 1.12
Version 1.13.1
Version 1.13.2
Version 1.13.3
Version 1.13.5
Version 1.13.6
Version 1.13
Version 1.14.1
Version 1.14.2
Version 1.14.3
Version 1.14.4
Version 1.14.5
Version 1.14
Version 1.14 alpha1
Version 1.14 beta1
Version 1.14 beta2
Version 1.15.1
Version 1.15.1 beta1
Version 1.15.1 beta2
Version 1.15
Version 1.7.1
Version 1.7
Version 1.8.1
Version 1.8.2
Version 1.8.3
Version 1.8.4
Version 1.8.5
Version 1.8.6
Version 1.8
Version 1.9.1
Version 1.9.2
Version 1.9.3
Version 1.9.4
Version 1.9

Timeline

No history available yet.