High severity7.8NVD Advisory· Published Dec 23, 2019· Updated Jun 17, 2026
CVE-2019-3467
CVE-2019-3467
Description
Debian-edu-config all versions < 2.11.10, a set of configuration files used for Debian Edu, and debian-lan-config < 0.26, configured too permissive ACLs for the Kerberos admin server, which allowed password changes for other Kerberos user principals.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
9cpe:2.3:a:debian:debian-lan-config:*:*:*:*:*:*:*:*+ 1 more
- cpe:2.3:a:debian:debian-lan-config:*:*:*:*:*:*:*:*range: <0.26
- (no CPE)range: <0.26
- cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:*
<2.11.10+ 1 more
- (no CPE)range: <2.11.10
- (no CPE)range: all versions < 2.11.10
Patches
Vulnerability mechanics
References
10- bugs.debian.org/cgi-bin/bugreport.cginvdExploitMailing ListPatchThird Party Advisory
- bugs.debian.org/cgi-bin/bugreport.cginvdMailing ListThird Party Advisory
- lists.debian.org/debian-lts-announce/2019/12/msg00023.htmlnvdMailing ListThird Party Advisory
- lists.debian.org/debian-lts-announce/2020/01/msg00012.htmlnvdMailing ListThird Party Advisory
- seclists.org/bugtraq/2019/Dec/34nvdMailing ListThird Party Advisory
- seclists.org/bugtraq/2019/Dec/44nvdMailing ListThird Party Advisory
- security-tracker.debian.org/tracker/CVE-2019-3467nvdThird Party Advisory
- usn.ubuntu.com/4530-1/nvdThird Party Advisory
- www.debian.org/security/2019/dsa-4589nvdThird Party Advisory
- www.debian.org/security/2019/dsa-4595nvdThird Party Advisory
News mentions
0No linked articles in our index yet.