Vulnerability Database

289,697

Total vulnerabilities in the database

CVE-2007-3999

Stack-based buffer overflow in the svcauth_gss_validate function in lib/rpc/svc_auth_gss.c in the RPCSEC_GSS RPC library (librpcsecgss) in MIT Kerberos 5 (krb5) 1.4 through 1.6.2, as used by the Kerberos administration daemon (kadmind) and some third-party applications that use krb5, allows remote attackers to cause a denial of service (daemon crash) and probably execute arbitrary code via a long string in an RPC message.

  • Published: Sep 5, 2007
  • Updated: Apr 13, 2023
  • CVE: CVE-2007-3999
  • Severity: High
  • Exploit:

CVSS v2:

  • Severity: High
  • Score: 10
  • AV:N/AC:L/Au:N/C:C/I:C/A:C

CWEs:

Software From Fixed in
mit / kerberos_5 1.4 1.4.x
mit / kerberos_5 1.4.1 1.4.1.x
mit / kerberos_5 1.4.2 1.4.2.x
mit / kerberos_5 1.4.3 1.4.3.x
mit / kerberos_5 1.4.4 1.4.4.x
mit / kerberos_5 1.5 1.5.x
mit / kerberos_5 1.5.1 1.5.1.x
mit / kerberos_5 1.5.2 1.5.2.x
mit / kerberos_5 1.5.3 1.5.3.x
mit / kerberos_5 1.6 1.6.x
mit / kerberos_5 1.6.1 1.6.1.x
mit / kerberos_5 1.6.2 1.6.2.x