CVE-2024-37370
EUVD-2024-3661828.06.2024, 22:15
In MIT Kerberos 5 (aka krb5) before 1.21.3, an attacker can modify the plaintext Extra Count field of a confidential GSS krb5 wrap token, causing the unwrapped token to appear truncated to the application.Enginsight
Affected Products (NVD)
| Vendor | Product | Version |
|---|---|---|
| mit | kerberos_5 | 𝑥 < 1.21.3 |
𝑥
= Vulnerable software versions
Early Detection
Affected products identified ahead of NVD analysis through intelligence sources.
| Vendor | Product | Version | Source |
|---|---|---|---|
| Siemens | SIMATIC S7-1500 CPU 1518-4 PN\/DP MFP | V3.1.5 ≤ 𝑥 < * | ADP |
| Siemens | SIMATIC S7-1500 CPU 1518-4 PN\/DP MFP | V3.1.5 ≤ 𝑥 < * | ADP |
| Siemens | SIMATIC S7-1500 CPU 1518F-4 PN\/DP MFP | V3.1.5 ≤ 𝑥 < * | ADP |
| Siemens | SIMATIC S7-1500 CPU 1518F-4 PN\/DP MFP | V3.1.5 ≤ 𝑥 < * | ADP |
| Siemens | SIPLUS S7-1500 CPU 1518-4 PN\/DP MFP | V3.1.5 ≤ 𝑥 < * | ADP |
Debian Releases
Ubuntu Releases
openSUSE / SLES Releases
openSUSE Product | |||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| krb5 |
| ||||||||||||||||||||||||||||||
| krb5-32bit |
| ||||||||||||||||||||||||||||||
| krb5-client |
| ||||||||||||||||||||||||||||||
| krb5-devel |
| ||||||||||||||||||||||||||||||
| krb5-doc |
| ||||||||||||||||||||||||||||||
| krb5-plugin-kdb-ldap |
| ||||||||||||||||||||||||||||||
| krb5-plugin-preauth-otp |
| ||||||||||||||||||||||||||||||
| krb5-plugin-preauth-pkinit |
| ||||||||||||||||||||||||||||||
| krb5-plugin-preauth-spake |
| ||||||||||||||||||||||||||||||
| krb5-server |
|
Red Hat Enterprise Linux Releases
Red Hat Product | |||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| krb5-devel |
| ||||||||||||||||||||||||||
| krb5-libs |
| ||||||||||||||||||||||||||
| krb5-pkinit |
| ||||||||||||||||||||||||||
| krb5-server |
| ||||||||||||||||||||||||||
| krb5-server-ldap |
| ||||||||||||||||||||||||||
| krb5-workstation |
| ||||||||||||||||||||||||||
| libkadm5 |
|
Common Weakness Enumeration
References