PT-2026-48636 · Mit+2 · Krb5+2
CVE-2026-11850
·
Publicado
2026-06-11
·
Atualizado
2026-08-31
CVSS v3.1
5.0
Média
| Vetor | AV:N/AC:H/PR:H/UI:N/S:U/C:L/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
MIT krb5 (versões afetadas não especificadas)
Descrição
Ocorre um underflow de número inteiro na função
berval2tl data() em plugins/kdb/ldap/libkdb ldap/ldap principal2.c. A função executa uma subtração não sinalizada (bv len - 2) sem uma verificação de limites. Se bv len for 0 ou 1, o resultado envolve para um valor grande, que é então truncado para uint16 t, resultando em 0xFFFE (65534) ou 0xFFFF (65535). Isso leva a um malloc bem-sucedido e a um memcpy subsequente que lê até 65534 bytes de um buffer de 0-1 bytes, causando uma leitura fora dos limites do heap (heap out-of-bounds read). Isso pode ser acionado quando um backend LDAP KDB malicioso ou comprometido retorna um atributo krbExtraData com bv len menor que 2 enquanto o KDC ou kadmind lê dados do principal.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Integer Underflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Ubuntu
Krb5