The asn1buf_skiptail function in the ASN.1 decoder library for MIT Kerberos 5 (krb5) 1.2.2 through 1.3.4 allows remote attackers to cause a denial of service (infinite loop) via a certain BER encoding.
Software | From | Fixed in |
---|---|---|
mit / kerberos_5 | 1.2.2 | 1.2.2.x |
mit / kerberos_5 | 1.2.3 | 1.2.3.x |
mit / kerberos_5 | 1.2.4 | 1.2.4.x |
mit / kerberos_5 | 1.2.5 | 1.2.5.x |
mit / kerberos_5 | 1.2.6 | 1.2.6.x |
mit / kerberos_5 | 1.2.7 | 1.2.7.x |
mit / kerberos_5 | 1.2.8 | 1.2.8.x |
mit / kerberos_5 | 1.3 | 1.3.x |
mit / kerberos_5 | 1.3-alpha1 | 1.3-alpha1.x |
mit / kerberos_5 | 1.3.1 | 1.3.1.x |
mit / kerberos_5 | 1.3.2 | 1.3.2.x |
mit / kerberos_5 | 1.3.3 | 1.3.3.x |
mit / kerberos_5 | 1.3.4 | 1.3.4.x |