Mittwoch · 16.09.2026 Ausgabe 5292 RSS
Nachrichten Cybersicherheit täglich
CVE-2022-3437

6,5 MEDIUM CVSS Basis-Score
Beschreibung

In der Software Samba besteht ein Heap-basierter Pufferüberlauf, der in den GSSAPI-Routinen zum Entpacken verschlüsselter Daten (unwrap_des() und unwrap_des3()) der Heimdal-Bibliothek liegt. Die Entschlüsselungsroutinen für DES und Triple-DES prüfen die Länge der übergebenen Daten nicht ausreichend: Wird ein absichtlich zu kleines Paket übergeben, schreibt die Funktion über die Grenzen eines zuvor dynamisch angeforderten Speicherbereichs hinaus. Der Überlauf ist in seiner Länge begrenzt, betrifft aber Speicher, der zur Laufzeit verwaltet wird, sodass angrenzende Datenstrukturen beschädigt werden können. Ein entfernter Angreifer kann die Schwachstelle auslösen, indem er speziell präparierte Daten an den Dienst sendet – eine vorherige Anmeldung ist dafür nicht erforderlich. In der Folge kann die Anwendung abstürzen oder unbrauchbar werden, womit sich ein Denial-of-Service erreichen lässt.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln