MIT Kerberos 5 CVE-2014-5353 NULL Pointer Dereference Remote Denial of Service Vulnerability
BID:71679
Info
MIT Kerberos 5 CVE-2014-5353 NULL Pointer Dereference Remote Denial of Service Vulnerability
| Bugtraq ID: | 71679 |
| Class: | Failure to Handle Exceptional Conditions |
| CVE: |
CVE-2014-5353 |
| Remote: | Yes |
| Local: | No |
| Published: | Dec 06 2014 12:00AM |
| Updated: | Nov 03 2015 07:14PM |
| Credit: | Patrik Kis |
| Vulnerable: |
Ubuntu Ubuntu Linux 12.04 LTS i386 Ubuntu Ubuntu Linux 12.04 LTS amd64 Ubuntu Ubuntu Linux 10.04 sparc Ubuntu Ubuntu Linux 10.04 powerpc Ubuntu Ubuntu Linux 10.04 i386 Ubuntu Ubuntu Linux 10.04 ARM Ubuntu Ubuntu Linux 10.04 amd64 Red Hat Enterprise Linux Workstation 6 Red Hat Enterprise Linux Server 6 Red Hat Enterprise Linux HPC Node 6 Red Hat Enterprise Linux Desktop 6 Oracle Enterprise Linux 6.2 Oracle Enterprise Linux 6 MIT Kerberos 5 5.0 -1.4.1 MIT Kerberos 5 5.0 -1.4 MIT Kerberos 5 5.0 -1.3.6 MIT Kerberos 5 5.0 -1.3.5 MIT Kerberos 5 5.0 -1.3.4 MIT Kerberos 5 5.0 -1.3.3 MIT Kerberos 5 5.0 -1.2beta2 MIT Kerberos 5 5.0 -1.2beta1 MIT Kerberos 5 5.0 -1.1.1 MIT Kerberos 5 5.0 -1.1 MIT Kerberos 5 5.0 -1.0.x MIT Kerberos 5 1.8.4 MIT Kerberos 5 1.8.3 MIT Kerberos 5 1.8.2 MIT Kerberos 5 1.8.1 MIT Kerberos 5 1.7.2 MIT Kerberos 5 1.7.1 MIT Kerberos 5 1.6.4 MIT Kerberos 5 1.6.3 MIT Kerberos 5 1.6.2 MIT Kerberos 5 1.6.1 MIT Kerberos 5 1.6 MIT Kerberos 5 1.5.5 MIT Kerberos 5 1.5.4 MIT Kerberos 5 1.5.3 MIT Kerberos 5 1.5.2 MIT Kerberos 5 1.5.1 MIT Kerberos 5 1.5 MIT Kerberos 5 1.4.3 MIT Kerberos 5 1.4.2 MIT Kerberos 5 1.4.1 MIT Kerberos 5 1.4 MIT Kerberos 5 1.3.6 MIT Kerberos 5 1.3.5 MIT Kerberos 5 1.3.4 MIT Kerberos 5 1.3.3 MIT Kerberos 5 1.3.2 MIT Kerberos 5 1.3.1 MIT Kerberos 5 1.3 -alpha1 MIT Kerberos 5 1.3 MIT Kerberos 5 1.2.8 MIT Kerberos 5 1.2.7 MIT Kerberos 5 1.2.6 MIT Kerberos 5 1.2.5 MIT Kerberos 5 1.2.4 MIT Kerberos 5 1.2.3 MIT Kerberos 5 1.2.2 -beta1 MIT Kerberos 5 1.2.2 MIT Kerberos 5 1.2.1 MIT Kerberos 5 1.2 MIT Kerberos 5 1.1.1 MIT Kerberos 5 1.1 MIT Kerberos 5 1.0.8 MIT Kerberos 5 1.0.6 MIT Kerberos 5 1.0 MIT Kerberos 5 5-1.9 MIT Kerberos 5 5-1.8.3 MIT Kerberos 5 5-1.8.2 MIT Kerberos 5 5-1.8.1 MIT Kerberos 5 5-1.8 MIT Kerberos 5 5-1.7.1 MIT Kerberos 5 5-1.7 MIT Kerberos 5 1.9 MIT Kerberos 5 1.8 MIT Kerberos 5 1.7 MIT Kerberos 5 1.10.2 MIT Kerberos 5 1.10.1 CentOS CentOS 6 Avaya Aura Experience Portal 6.0 |
| Not Vulnerable: | |
Discussion
MIT Kerberos 5 CVE-2014-5353 NULL Pointer Dereference Remote Denial of Service Vulnerability
MIT Kerberos 5 is prone to a remote denial-of-service vulnerability.
Attackers can exploit this issue to cause a program to crash, resulting in denial-of-service conditions.
Kerberos 5 1.13 and prior are vulnerable.
MIT Kerberos 5 is prone to a remote denial-of-service vulnerability.
Attackers can exploit this issue to cause a program to crash, resulting in denial-of-service conditions.
Kerberos 5 1.13 and prior are vulnerable.
Exploit / POC
MIT Kerberos 5 CVE-2014-5353 NULL Pointer Dereference Remote Denial of Service Vulnerability
An attacker can exploit this issue using readily available tools.
An attacker can exploit this issue using readily available tools.
Solution / Fix
MIT Kerberos 5 CVE-2014-5353 NULL Pointer Dereference Remote Denial of Service Vulnerability
Solution:
Updates are available. Please see the references or vendor advisory for more information.
Solution:
Updates are available. Please see the references or vendor advisory for more information.
References
MIT Kerberos 5 CVE-2014-5353 NULL Pointer Dereference Remote Denial of Service Vulnerability
References:
References:
- Bug 1174543 -krb5: NULL pointer dereference (MIT)
- Debian Bug report logs - #773226 CVE-2014-5353 (Debian)
- Fix LDAP misused policy name crash [CVE-2014-5353] (MIT)
- Kerberos Homepage (MIT)
- krb5 security update (RHSA-2015-0794) (Avaya)
- RHSA-2015:0794-1 Moderate: krb5 security update (Red Hat)
- Security Bulletin:Vulnerabilities in Kerberos affect Power Hardware Management C (IBM)