3 kerberos security issues

Alexander Bergmann via Kerberos <[email protected]> Fri, 1 Mar 2024 13:13:05 +0100
Newsgroups gmane.comp.encryption.kerberos.general
Message-ID <20240301121305.s76fxuoesmnupbuw@castor>
Hi everyone,

We got notified via NVD about 3 new security issues. Right now there
seams to be no upstream reference. Could someone please comment on this? 

CVE-2024-26458: Memory leak at /krb5/src/lib/rpc/pmap_rmt.c
CVE-2024-26461: Memory leak at /krb5/src/lib/gssapi/krb5/k5sealv3.c
CVE-2024-26462: Memory leak at /krb5/src/kdc/ndr.c

References:
https://nvd.nist.gov/vuln/detail/CVE-2024-26458
https://nvd.nist.gov/vuln/detail/CVE-2024-26461
https://nvd.nist.gov/vuln/detail/CVE-2024-26462



Thanks,
Alex~

-- 
Alexander Bergmann <[email protected]>
Security Engineer, GPG: E30A 65A4 0F50 0066 B2B5  F614 DE54 E875 9FFA 4886
SUSE Software Solutions Germany GmbH
Frankenstr. 146, 90461 Nuernberg, Germany
Managing Director/Geschäftsführer: Ivo Totev, Andrew McDonald, Werner Knoblich
(HRB 36809, AG Nürnberg)

________________________________________________
Kerberos mailing list           [email protected]
https://mailman.mit.edu/mailman/listinfo/kerberos
signature.asc (application/pgp-signature, 488 B)
-----BEGIN PGP SIGNATURE-----

iQEzBAABCAAdFiEE4wplpA9QAGaytfYU3lTodZ/6SIYFAmXhxk4ACgkQ3lTodZ/6
SIYEEAf+J72CK1bmGi1dTOcnENMa5iynjF6RN+dgG4L4gKhHmya1kDNat47iyJkg
dow2A0WkjfdscklejB4PDxjDr3U5Z+oVHROlCZfIAlH3S1M3PX0b7RlfBBwNZ4wY
T0QhBqf2T1P0X4N+ofoUi1UBRsQT8md6+AyXBCvvsMO5q147cuEIeICr98rUJ38q
Wp3L/Of9CdzFjVAzmD5HaTDFqlRKBw3N1oGGXQOYRUcAh9xL6BekNydiJjUu0OpI
zSo1w6v/noa9sMIbgOkcclScdALzmvIne+fKOYqeCUf3UqFkQ/9h7Y7LvzIAapAU
wlVeyh6GSqGJdAkPV3rHpEv2ZB2BOg==
=y9fp
-----END PGP SIGNATURE-----