RHSA-2015:0794Medium

Red Hat Security Advisory: krb5 security update

Published
April 9, 2015
Last Modified
June 27, 2026

🔗 CVE IDs covered (5)

📋 Description

CVE-2014-5352 — krb5: gss_process_context_token() incorrectly frees context (MITKRB5-SA-2015-001) CVE-2014-5353 — krb5: NULL pointer dereference when using a ticket policy name as a password policy name CVE-2014-5355 — krb5: unauthenticated denial of service in recvauth_common() and others CVE-2014-9421 — krb5: kadmind doubly frees partial deserialization results (MITKRB5-SA-2015-001) CVE-2014-9422 — krb5: kadmind incorrectly validates server principal name (MITKRB5-SA-2015-001)

🔗 References (8)