CVE-2026-42483

A heap-based buffer overflow in the Kerberos hash parser in hashcat v7.1.2 allows an attacker to cause a denial of service or possibly execute arbitrary code…

Beschreibung

Ein heap-basierter Pufferüberlauf im Kerberos-Hash-Parser in hashcat v7.1.2 ermöglicht es einem Angreifer, einen Denial-of-Service-Angriff durchzuführen oder möglicherweise beliebigen Code auszuführen, indem er eine manipulierte Kerberos-Hash-Datei verwendet. Das Problem betrifft die Funktion module_hash_decode in mehreren Kerberos-bezogenen Modulen, da account_info_len auf der Grundlage von unvertrauenswürdigen Trennzeichenpositionen berechnet wird, ohne eine obere Grenze zu überprüfen, bevor memcpy die Daten in einen festgelegten account_info-Puffer kopiert.

Metriken

Severity
high
kein öffentlicher PoC bekannt
7.3
Quelle: nvd-v3
22.9 %
Erhöht — CVE ist relevanter als mindestens 10 % der heute bewerteten CVEs.
0.3 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-05-01 00:00 UTC

Quellen & Referenzen

Verknüpfte Empfehlungen

IDCVE-2026-42483