Back

CVE-2017-11462

CRITICAL

Double free vulnerability in MIT Kerberos 5 (aka krb5) allows attackers to have unspecified impact via vectors involving automatic deletion of security contexts on error.

Published: Sep 13, 2017 Modified: Jun 17, 2026
CWE-415

CVSS Metrics

CVSSv3
Attack Vector: NETWORK Attack Complexity: LOW Privileges Required: NONE User Interaction: NONE Scope: UNCHANGED Confidentiality Impact: HIGH Integrity Impact: HIGH Availability Impact: HIGH

CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Affected Products (15)

Vendor Product Version
mit kerberos_5 1.14
mit kerberos_5 1.14
mit kerberos_5 1.14
mit kerberos_5 1.14
mit kerberos_5 1.14.1
mit kerberos_5 1.14.2
mit kerberos_5 1.14.3
mit kerberos_5 1.14.4
mit kerberos_5 1.14.5
mit kerberos_5 1.15
mit kerberos_5 1.15.1
mit kerberos_5 1.15.1
mit kerberos_5 1.15.1
fedoraproject fedora 25
fedoraproject fedora 26

GitHub Security Advisory GHSA-rr2f-jhmq-594w

Double free vulnerability in MIT Kerberos 5 (aka krb5) allows attackers to have unspecified...

Risk Scores

CVSS Score 9.8 / 10
EPSS Score 5.48%

Top 8% most likely to be exploited

Threat Score 40.8 / 100

Data Sources

NVD EPSS GitHub