Vulnerability Name: | CVE-2017-6594 (CCN-131075) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2017-03-09 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2017-03-09 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2021-08-12 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | The transit path validation code in Heimdal before 7.3 might allow attackers to bypass the capath policy protection mechanism by leveraging failure to add the previous hop realm to the transit path of issued tickets. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 7.5 High (CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N) 6.5 Medium (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N/E:U/RL:O/RC:C)
4.6 Medium (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N/E:U/RL:O/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 5.0 Medium (CVSS v2 Vector: AV:N/AC:L/Au:N/C:N/I:P/A:N)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-295 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Bypass Security | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2017-6594 Source: SUSE Type: Third Party Advisory openSUSE-SU-2017:2180 Source: CCN Type: Heimdal Web site Heimdal advisories Source: CONFIRM Type: Vendor Advisory http://www.h5l.org/advisories.html?show=2017-04-13 Source: XF Type: UNKNOWN heimdal-cve20176594-sec-bypass(131075) Source: CONFIRM Type: Issue Tracking, Patch, Third Party Advisory https://github.com/heimdal/heimdal/commit/b1e699103f08d6a0ca46a122193c9da65f6cf837 Source: CONFIRM Type: Issue Tracking, Patch, Third Party Advisory https://github.com/heimdal/heimdal/releases/tag/heimdal-7.3.0 Source: CCN Type: WhiteSource Vulnerability Database CVE-2017-6594 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration 2: ![]() | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |