CVE-2017-11368

Source
https://cve.org/CVERecord?id=CVE-2017-11368
Import Source
https://storage.googleapis.com/osv-test-cve-osv-conversion/osv-output/CVE-2017-11368.json
JSON Data
https://api.test.osv.dev/v1/vulns/CVE-2017-11368
Downstream
Related
Published
2017-08-09T18:29:01Z
Modified
2026-05-13T12:00:44Z
Severity
  • 6.5 (Medium) CVSS_V3 - CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H CVSS Calculator
Summary
[none]
Details

In MIT Kerberos 5 (aka krb5) 1.7 and later, an authenticated attacker can cause a KDC assertion failure by sending invalid S4U2Self or S4U2Proxy requests.

Database specific
{
    "unresolved_ranges":  [
        {
            "cpe":  "cpe:2.3:a:mit:kerberos:5-1.13.7:*:*:*:*:*:*:*",
            "extracted_events":  [
                {
                    "last_affected":  "5-1.13.7"
                }
            ],
            "source":  "CPE_FIELD"
        },
        {
            "cpe":  "cpe:2.3:a:mit:kerberos_5:1.15.1:beta1:*:*:*:*:*:*",
            "extracted_events":  [
                {
                    "last_affected":  "1.15.1-beta1"
                }
            ],
            "source":  "CPE_FIELD"
        },
        {
            "cpe":  "cpe:2.3:a:mit:kerberos_5:1.15.1:beta2:*:*:*:*:*:*",
            "extracted_events":  [
                {
                    "last_affected":  "1.15.1-beta2"
                }
            ],
            "source":  "CPE_FIELD"
        },
        {
            "cpe":  "cpe:2.3:o:fedoraproject:fedora:25:*:*:*:*:*:*:*",
            "extracted_events":  [
                {
                    "last_affected":  "25"
                }
            ],
            "source":  "CPE_FIELD"
        },
        {
            "cpe":  "cpe:2.3:o:fedoraproject:fedora:26:*:*:*:*:*:*:*",
            "extracted_events":  [
                {
                    "last_affected":  "26"
                }
            ],
            "source":  "CPE_FIELD"
        }
    ]
}
References

Affected packages

Git / github.com/krb5/krb5

Affected ranges

Type
GIT
Repo
https://github.com/krb5/krb5
Events
Introduced
0 Unknown introduced commit / All previous commits are affected
Last Affected
Last Affected
Last Affected
Last Affected
Last Affected
Last Affected
Last Affected
Last Affected
Last Affected
Last Affected
Last Affected
Last Affected
Last Affected
Last Affected
Last Affected
Last Affected
Last Affected
Last Affected
Last Affected
Last Affected
Last Affected
Last Affected
Last Affected
Last Affected
Last Affected
Last Affected
Last Affected
Last Affected
Last Affected
Last Affected
Last Affected
Last Affected
Last Affected
Last Affected
Last Affected
Last Affected
Last Affected
Last Affected
Last Affected
Last Affected
Last Affected
Last Affected
Last Affected
Last Affected
Last Affected
Last Affected
Database specific
Show details
{
    "cpe":  [
        "cpe:2.3:a:mit:kerberos_5:1.7:*:*:*:*:*:*:*",
        "cpe:2.3:a:mit:kerberos_5:1.7.1:*:*:*:*:*:*:*",
        "cpe:2.3:a:mit:kerberos_5:1.8:*:*:*:*:*:*:*",
        "cpe:2.3:a:mit:kerberos_5:1.8.1:*:*:*:*:*:*:*",
        "cpe:2.3:a:mit:kerberos_5:1.8.2:*:*:*:*:*:*:*",
        "cpe:2.3:a:mit:kerberos_5:1.8.3:*:*:*:*:*:*:*",
        "cpe:2.3:a:mit:kerberos_5:1.8.4:*:*:*:*:*:*:*",
        "cpe:2.3:a:mit:kerberos_5:1.8.5:*:*:*:*:*:*:*",
        "cpe:2.3:a:mit:kerberos_5:1.8.6:*:*:*:*:*:*:*",
        "cpe:2.3:a:mit:kerberos_5:1.9:*:*:*:*:*:*:*",
        "cpe:2.3:a:mit:kerberos_5:1.9.1:*:*:*:*:*:*:*",
        "cpe:2.3:a:mit:kerberos_5:1.9.2:*:*:*:*:*:*:*",
        "cpe:2.3:a:mit:kerberos_5:1.9.3:*:*:*:*:*:*:*",
        "cpe:2.3:a:mit:kerberos_5:1.9.4:*:*:*:*:*:*:*",
        "cpe:2.3:a:mit:kerberos_5:1.10:*:*:*:*:*:*:*",
        "cpe:2.3:a:mit:kerberos_5:1.10.1:*:*:*:*:*:*:*",
        "cpe:2.3:a:mit:kerberos_5:1.10.2:*:*:*:*:*:*:*",
        "cpe:2.3:a:mit:kerberos_5:1.10.3:*:*:*:*:*:*:*",
        "cpe:2.3:a:mit:kerberos_5:1.10.4:*:*:*:*:*:*:*",
        "cpe:2.3:a:mit:kerberos_5:1.11:*:*:*:*:*:*:*",
        "cpe:2.3:a:mit:kerberos_5:1.11.1:*:*:*:*:*:*:*",
        "cpe:2.3:a:mit:kerberos_5:1.11.2:*:*:*:*:*:*:*",
        "cpe:2.3:a:mit:kerberos_5:1.11.3:*:*:*:*:*:*:*",
        "cpe:2.3:a:mit:kerberos_5:1.11.4:*:*:*:*:*:*:*",
        "cpe:2.3:a:mit:kerberos_5:1.11.5:*:*:*:*:*:*:*",
        "cpe:2.3:a:mit:kerberos_5:1.12:*:*:*:*:*:*:*",
        "cpe:2.3:a:mit:kerberos_5:1.12.1:*:*:*:*:*:*:*",
        "cpe:2.3:a:mit:kerberos_5:1.12.2:*:*:*:*:*:*:*",
        "cpe:2.3:a:mit:kerberos_5:1.12.3:*:*:*:*:*:*:*",
        "cpe:2.3:a:mit:kerberos_5:1.13:*:*:*:*:*:*:*",
        "cpe:2.3:a:mit:kerberos_5:1.13.1:*:*:*:*:*:*:*",
        "cpe:2.3:a:mit:kerberos_5:1.13.2:*:*:*:*:*:*:*",
        "cpe:2.3:a:mit:kerberos_5:1.13.3:*:*:*:*:*:*:*",
        "cpe:2.3:a:mit:kerberos_5:1.13.5:*:*:*:*:*:*:*",
        "cpe:2.3:a:mit:kerberos_5:1.13.6:*:*:*:*:*:*:*",
        "cpe:2.3:a:mit:kerberos_5:1.14:*:*:*:*:*:*:*",
        "cpe:2.3:a:mit:kerberos_5:1.14:alpha1:*:*:*:*:*:*",
        "cpe:2.3:a:mit:kerberos_5:1.14:beta1:*:*:*:*:*:*",
        "cpe:2.3:a:mit:kerberos_5:1.14:beta2:*:*:*:*:*:*",
        "cpe:2.3:a:mit:kerberos_5:1.14.1:*:*:*:*:*:*:*",
        "cpe:2.3:a:mit:kerberos_5:1.14.2:*:*:*:*:*:*:*",
        "cpe:2.3:a:mit:kerberos_5:1.14.3:*:*:*:*:*:*:*",
        "cpe:2.3:a:mit:kerberos_5:1.14.4:*:*:*:*:*:*:*",
        "cpe:2.3:a:mit:kerberos_5:1.14.5:*:*:*:*:*:*:*",
        "cpe:2.3:a:mit:kerberos_5:1.15:*:*:*:*:*:*:*",
        "cpe:2.3:a:mit:kerberos_5:1.15.1:*:*:*:*:*:*:*"
    ],
    "extracted_events":  [
        {
            "introduced":  "0"
        },
        {
            "last_affected":  "1.7"
        },
        {
            "last_affected":  "1.7.1"
        },
        {
            "last_affected":  "1.8"
        },
        {
            "last_affected":  "1.8.1"
        },
        {
            "last_affected":  "1.8.2"
        },
        {
            "last_affected":  "1.8.3"
        },
        {
            "last_affected":  "1.8.4"
        },
        {
            "last_affected":  "1.8.5"
        },
        {
            "last_affected":  "1.8.6"
        },
        {
            "last_affected":  "1.9"
        },
        {
            "last_affected":  "1.9.1"
        },
        {
            "last_affected":  "1.9.2"
        },
        {
            "last_affected":  "1.9.3"
        },
        {
            "last_affected":  "1.9.4"
        },
        {
            "last_affected":  "1.10"
        },
        {
            "last_affected":  "1.10.1"
        },
        {
            "last_affected":  "1.10.2"
        },
        {
            "last_affected":  "1.10.3"
        },
        {
            "last_affected":  "1.10.4"
        },
        {
            "last_affected":  "1.11"
        },
        {
            "last_affected":  "1.11.1"
        },
        {
            "last_affected":  "1.11.2"
        },
        {
            "last_affected":  "1.11.3"
        },
        {
            "last_affected":  "1.11.4"
        },
        {
            "last_affected":  "1.11.5"
        },
        {
            "last_affected":  "1.12"
        },
        {
            "last_affected":  "1.12.1"
        },
        {
            "last_affected":  "1.12.2"
        },
        {
            "last_affected":  "1.12.3"
        },
        {
            "last_affected":  "1.13"
        },
        {
            "last_affected":  "1.13.1"
        },
        {
            "last_affected":  "1.13.2"
        },
        {
            "last_affected":  "1.13.3"
        },
        {
            "last_affected":  "1.13.5"
        },
        {
            "last_affected":  "1.13.6"
        },
        {
            "last_affected":  "1.14"
        },
        {
            "last_affected":  "1.14-alpha1"
        },
        {
            "last_affected":  "1.14-beta1"
        },
        {
            "last_affected":  "1.14-beta2"
        },
        {
            "last_affected":  "1.14.1"
        },
        {
            "last_affected":  "1.14.2"
        },
        {
            "last_affected":  "1.14.3"
        },
        {
            "last_affected":  "1.14.4"
        },
        {
            "last_affected":  "1.14.5"
        },
        {
            "last_affected":  "1.15"
        },
        {
            "last_affected":  "1.15.1"
        }
    ],
    "source":  "CPE_FIELD"
}

Affected versions

kfw-4.*
kfw-4.0-final
kfw-4.0.1-beta1
kfw-4.0.1-final
kfw-4.1-beta1
kfw-4.1-beta2
kfw-4.1-beta3
kfw-4.1-beta3-mit
krb5-1.*
krb5-1.10-final
krb5-1.10.1-final
krb5-1.10.2-final
krb5-1.10.3-final
krb5-1.10.4-final
krb5-1.11-alpha1
krb5-1.11-beta1
krb5-1.11-beta2
krb5-1.11-final
krb5-1.11.1-final
krb5-1.11.2-final
krb5-1.11.3-final
krb5-1.11.4-final
krb5-1.11.5-final
krb5-1.12-alpha1
krb5-1.12-beta1
krb5-1.12-beta2
krb5-1.12-final
krb5-1.12.1-final
krb5-1.12.2-final
krb5-1.12.3-final
krb5-1.13-alpha1
krb5-1.13-beta1
krb5-1.13-final
krb5-1.13.1-final
krb5-1.13.2-final
krb5-1.13.3-final
krb5-1.13.4-final
krb5-1.13.5-final
krb5-1.13.6-final
krb5-1.14-alpha1
krb5-1.14-beta1
krb5-1.14-beta2
krb5-1.14-final
krb5-1.14.1-final
krb5-1.14.2-final
krb5-1.14.3-final
krb5-1.14.4-final
krb5-1.14.5-final
krb5-1.15-beta1
krb5-1.15-beta2
krb5-1.15-final
krb5-1.15.1-final
krb5-1.7-final
krb5-1.7.1-final
krb5-1.8-final
krb5-1.8.1-final
krb5-1.8.2-final
krb5-1.8.3-final
krb5-1.8.4-final
krb5-1.8.5-final
krb5-1.8.6-final
krb5-1.9-final
krb5-1.9.1-final
krb5-1.9.2-final
krb5-1.9.3-final
krb5-1.9.4-final

Database specific

source
"https://storage.googleapis.com/osv-test-cve-osv-conversion/osv-output/CVE-2017-11368.json"