CVE-2026-42483
A heap-based buffer overflow in the Kerberos hash parser in hashcat v7.1.2 allows an attacker to cause a denial of service or possibly execute arbitrary code…
highEPSS 0.3 %
Beschreibung
Ein heap-basierter Pufferüberlauf im Kerberos-Hash-Parser in hashcat v7.1.2 ermöglicht es einem Angreifer, einen Denial-of-Service-Angriff durchzuführen oder möglicherweise beliebigen Code auszuführen, indem er eine manipulierte Kerberos-Hash-Datei verwendet. Das Problem betrifft die Funktion module_hash_decode in mehreren Kerberos-bezogenen Modulen, da account_info_len auf der Grundlage von unvertrauenswürdigen Trennzeichenpositionen berechnet wird, ohne eine obere Grenze zu überprüfen, bevor memcpy die Daten in einen festgelegten account_info-Puffer kopiert.
Metriken
Severity
high
73.94
kein öffentlicher PoC bekannt
7.3
Veröffentlicht
2026-05-01 00:00 UTC
—
Quellen & Referenzen
Verknüpfte Empfehlungen
IDCVE-2026-42483