PT-2021-8087 · Heimdal+7 · Heimdal+7

CVE-2022-44640

·

Publicado

2021-12-09

·

Atualizado

2025-07-29

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Heimdal anteriores à 7.7.1
Descrição
O problema está relacionado a um campo “free” inválido no codec ASN.1 utilizado pelo Centro de Distribuição de Chaves (KDC), o que pode ser explorado por invasores remotos para executar código arbitrário. Isso também pode levar ao acesso não autorizado a dados confidenciais, à violação da integridade dos dados e à negação de serviço.
Recomendações
Para versões do Heimdal anteriores à 7.7.1, atualize para a versão 7.7.1 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao Centro de Distribuição de Chaves (KDC) para minimizar o risco de exploração.

Exploit

Correção

RCE

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2022-3352
ALT-PU-2023-1371
AZL-44388
BDU:2024-06952
CVE-2022-44640
DLA-3206-1
DSA-5287-1
ECHO-BB12-88EF-D3A9
GHSA-88PM-HFMQ-7VV4
MGASA-2022-0468
OESA-2022-2153
OPENSUSE-SU-2023:0019-1
OPENSUSE-SU-2023:0020-1
OPENSUSE-SU-2024:12580-1
OPENSUSE-SU-2024:12587-1
ROSA-SA-2024-2419
USN-5800-1

Produtos afetados

Alt Linux
Astra Linux
Debian
Freebsd
Heimdal
Linuxmint
Samba
Ubuntu