Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Heimdal (CVE-2022-44640)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/12/2022
Última modificación:
15/04/2025

Descripción

Heimdal anterior a 7.7.1 permite a atacantes remotos ejecutar código arbitrario debido a un free no válido en el códec ASN.1 utilizado por el Centro de distribución de claves (KDC).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:heimdal_project:heimdal:*:*:*:*:*:*:*:* 7.7.1 (excluyendo)
cpe:2.3:a:samba:samba:*:*:*:*:*:*:*:* 4.15.0 (incluyendo) 4.15.3 (excluyendo)
cpe:2.3:a:samba:samba:*:*:*:*:*:*:*:* 4.16.0 (incluyendo) 4.16.8 (excluyendo)
cpe:2.3:a:samba:samba:*:*:*:*:*:*:*:* 4.17.0 (incluyendo) 4.17.4 (excluyendo)