CRITICAL✓ PATCH🇵🇱 Wersja polska

CVE-2022-44640

CVSS 9.8v3.1pub. 2022-12-25upd. 2025-04-15

Heimdal before 7.7.1 allows remote attackers to execute arbitrary code because of an invalid free in the ASN.1 codec used by the Key Distribution Center (KDC).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Heimdal Project Heimdal

    APP
    Heimdal Project
    < 7.7.1
  • Samba

    APP
    Samba
    4.15.0 – 4.15.3 (excl.)4.16.0 – 4.16.8 (excl.)4.17.0 – 4.17.4 (excl.)
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
Tags
RCE
CWE
References

Related vulnerabilities

CVE-2017-7494CRITICAL9.8⚠ KEVPL ✓same product

Samba — RCE poprzez wgranie i wykonanie biblioteki współdzielonej

CVE-2026-4408CRITICAL9.0PL ✓same product

Samba: RCE przez command injection w 'check password script' z podstawieniem %u

CVE-2026-4480CRITICAL9.0PL ✓same product

Samba: command injection w podsystemie drukowania przez podstawienie %J

CVE-2023-3961CRITICAL9.1PL ✓same product

Path traversal w Samba — nieautoryzowany dostęp przez Unix domain socket

CVE-2022-45141CRITICAL9.8PL ✓same product

Samba AD DC wydaje bilety Kerberos z słabym szyfrowaniem RC4-HMAC