Greg Hudson
17 exploits
Active since Aug 2014
MIT Kerberos 5 <1.12.2 - DoS
MIT Kerberos 5 1.18-<1.22.3 - Unauthenticated Integer Underflow via NegoEx Mechanism
CVSS 5.9
MIT Kerberos 5 1.18-<1.22.3 - Unauthenticated NULL Pointer Dereference via NegoEx Mechanism
CVSS 5.9
MIT Kerberos 5 1.12.x-1.13.x - Preauthentication Bypass via Zero Bytes or Arbitrary Realm
MIT Kerberos 5 < 1.14 - Authenticated Denial of Service via TGS Request Realm Field
MIT Kerberos 5 1.14 pre-release 2015-09-14 - Authenticated Memory Corruption via gss_export_sec_context Function
Fedora - Reachable Assertion
CVSS 6.5
MIT Kerberos 5 - Double Free via Security Context Deletion on Error
CVSS 9.8
MIT Kerberos 5 < 1.15.2 - Remote Code Execution via DN Field Buffer Overflow
CVSS 9.8
MIT Kerberos 5 >= 1.6 - Authenticated Denial of Service via Tagged Data in LDAP Database Module
CVSS 4.7
MIT krb5 1.6+ - Privilege Escalation
CVSS 3.8
MIT Kerberos <1.17.2, <1.18.x-1.18.3 - RCE
CVSS 7.5
MIT Kerberos 5 < 1.18.5 and 1.19.x < 1.19.3 - NULL Pointer Dereference in KDC FAST Inner Body
CVSS 6.5
MIT Kerberos 5 < 1.19.4/1.20.x < 1.20.1 - RCE & DoS via PAC Parsing Integer Overflow
CVSS 8.8
MIT Kerberos 5 <1.20.2, <1.21.1 - Use After Free
CVSS 6.5
MIT Kerberos 5 < 1.21.3 - Insufficient Verification of Data Authenticity in GSS krb5 Wrap Token
CVSS 7.5
MIT Kerberos 5 < 1.21.3 - Out-of-bounds Read via GSS Message Token Length Field
CVSS 9.1