Heimdal before 7.7.1 allows remote attackers to execute arbitrary code because of an invalid free in the ASN.1 codec used by the Key Distribution Center (KDC).
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHeimdal Project Heimdal
APPHeimdal Project< 7.7.1Samba
APPSamba4.15.0 – 4.15.3 (excl.)4.16.0 – 4.16.8 (excl.)4.17.0 – 4.17.4 (excl.)
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
Tags
RCE
Related vulnerabilities
CVE-2017-7494CRITICAL9.8⚠ KEVPL ✓same product
Samba — RCE poprzez wgranie i wykonanie biblioteki współdzielonej
CVE-2026-4408CRITICAL9.0PL ✓same product
Samba: RCE przez command injection w 'check password script' z podstawieniem %u
CVE-2026-4480CRITICAL9.0PL ✓same product
Samba: command injection w podsystemie drukowania przez podstawienie %J
CVE-2023-3961CRITICAL9.1PL ✓same product
Path traversal w Samba — nieautoryzowany dostęp przez Unix domain socket
CVE-2022-45141CRITICAL9.8PL ✓same product
Samba AD DC wydaje bilety Kerberos z słabym szyfrowaniem RC4-HMAC