Report
CVE-2024-3183 Hoch

FreeIPA – Brute-Force-Angriff auf Kerberos-Tickets

Kennzahlen

CVSS-Basiswert
8.1
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

In FreeIPA wurde eine Schwachstelle gefunden: Ein Kerberos-TGS-REQ wird mit dem Sitzungsschlüssel des Clients verschlüsselt, das enthaltene Ticket jedoch direkt mit dem Schlüssel des Zielprincipals, der bei Benutzerprincipals aus einem Hash des Passworts und eines Salts besteht. Ist ein Principal kompromittiert, kann ein Angreifer Tickets für beliebige Principals abrufen und diese samt Salts offline per Brute Force angreifen, um das Passwort eines Principals zu ermitteln. CVSS-Basiswert: 8.1 (Hoch).

Changelog

  1. 2026-07-20 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in SAP

Alle Reports zu SAP

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.