CVE-2022-41916
Vulnerability Summary
Timeline
Description
Heimdal is an implementation of ASN.1/DER, PKIX, and Kerberos. Versions prior to 7.7.1 are vulnerable to a denial of service vulnerability in Heimdal's PKI certificate validation library, affecting the KDC (via PKINIT) and kinit (via PKINIT), as well as any third-party applications using Heimdal's libhx509. Users should upgrade to Heimdal 7.7.1 or 7.8. There are no known workarounds for this issue.
CVSS Metrics
- v3.1•MEDIUM•Score: 5.9CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
- v3.1•HIGH•Score: 7.5CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
EPSS Trends
Current EPSS score: 0.97%• Percentile: 60%
Techniques & Countermeasures
- CWE-193•Off-by-one Error
A product calculates or uses an incorrect maximum or minimum value that is 1 more, or 1 less, than the correct value.
Affected Systems
- alpine•heimdal
< 7.7.1-r0 | < 7.7.1-r0 | < 7.7.1-r0 | < 7.7.1-r0 | < 7.7.1-r0 | < 7.7.1-r0 | < 7.7.1-r0 | < 7.7.1-r0 | < 7.7.1-r0 | < 7.7.1-r0 | < 7.7.1-r0
- debian•heimdal
< 7.7.0+dfsg-2+deb11u2 | < 7.8.git20221115.a6cf945+dfsg-1 | < 7.8.git20221115.a6cf945+dfsg-1 | < 7.8.git20221115.a6cf945+dfsg-1
- debian•debian_linux
10.0 | 11.0
- heimdal_project•heimdal
< 7.7.1
- heimdal•heimdal
< 7.7.1
References (7)
- https://github.com/heimdal/heimdal/security/advisories/GHSA-mgqr-gvh6-23cx
- https://www.debian.org/security/2022/dsa-5287
- https://lists.debian.org/debian-lts-announce/2022/11/msg00034.html
- https://security.netapp.com/advisory/ntap-20230216-0008/
- https://security.gentoo.org/glsa/202310-06
- https://security-tracker.debian.org/tracker/CVE-2022-41916
- https://security.alpinelinux.org/vuln/CVE-2022-41916