PT-2026-48636 · Mit+2 · Krb5+2

CVE-2026-11850

·

Publicado

2026-06-11

·

Atualizado

2026-08-31

CVSS v3.1

5.0

Média

VetorAV:N/AC:H/PR:H/UI:N/S:U/C:L/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas MIT krb5 (versões afetadas não especificadas)
Descrição Ocorre um underflow de número inteiro na função berval2tl data() em plugins/kdb/ldap/libkdb ldap/ldap principal2.c. A função executa uma subtração não sinalizada (bv len - 2) sem uma verificação de limites. Se bv len for 0 ou 1, o resultado envolve para um valor grande, que é então truncado para uint16 t, resultando em 0xFFFE (65534) ou 0xFFFF (65535). Isso leva a um malloc bem-sucedido e a um memcpy subsequente que lê até 65534 bytes de um buffer de 0-1 bytes, causando uma leitura fora dos limites do heap (heap out-of-bounds read). Isso pode ser acionado quando um backend LDAP KDB malicioso ou comprometido retorna um atributo krbExtraData com bv len menor que 2 enquanto o KDC ou kadmind lê dados do principal.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Integer Underflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-11850
ECHO-B5CB-5A81-96DE
OPENSUSE-SU-2026:11177-1
OPENSUSE-SU-2026:21238-1
RHSA-2026:25520
SUSE-SU-2026:22450-1
SUSE-SU-2026:22702-1
SUSE-SU-2026:2847-1
SUSE-SU-2026:2848-1
SUSE-SU-2026:2849-1
SUSE-SU-2026:2954-1
USN-8585-1

Produtos afetados

Linuxmint
Ubuntu
Krb5