Celočíselný podtečení v MIT Kerberos 5 (CVE-2026-40356)
Zdroj uvádí, že MIT Kerberos 5 verze před 1.22.3 obsahuje chybu celočíselného podtečení vedoucí k čtení mimo alokovanou paměť, pokud aplikace volá gss_accept_sec_context() na systému se zaregistrovaným NegoEx mechanismem. Neautentizovaný útočník může chybu spustit a způsobit vypršení procesu.
EPSS 0.01 CVE-2026-40356 MIT US
Shrnutí generováno strojově za 0,0027 USD — otevřít originál