CVE-2018-5730
06.03.2018, 20:29
MIT krb5 1.6 or later allows an authenticated kadmin with permission to add principals to an LDAP Kerberos database to circumvent a DN containership check by supplying both a "linkdn" and "containerdn" database argument, or by supplying a DN string which is a left extension of a container DN string but is not hierarchically within the container DN.
Affected Products (NVD)
| Vendor | Product | Version |
|---|---|---|
| mit | kerberos_5 | 5-1.6 ≤ 𝑥 < 5-1.21.2 |
| debian | debian_linux | 8.0 |
| debian | debian_linux | 9.0 |
| redhat | enterprise_linux_desktop | 7.0 |
| redhat | enterprise_linux_server | 7.0 |
| redhat | enterprise_linux_workstation | 7.0 |
𝑥
= Vulnerable software versions
Debian Releases
Ubuntu Releases
openSUSE / SLES Releases
openSUSE Product | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| krb5 |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| krb5-32bit |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| krb5-client |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| krb5-devel |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| krb5-doc |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| krb5-plugin-kdb-ldap |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| krb5-plugin-preauth-otp |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| krb5-plugin-preauth-pkinit |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| krb5-server |
|
Red Hat Enterprise Linux Releases
References