# CVE-2025-3576

## Summary

- **CVE ID:** CVE-2025-3576
- **Severity:** MEDIUM
- **CVSS Score:** 5.9 (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N)
- **CWE:** CWE-328
- **Published:** Apr 15, 2025
- **Last Modified:** Sep 1, 2026

## Description

A vulnerability in the MIT Kerberos implementation allows GSSAPI-protected messages using RC4-HMAC-MD5 to be spoofed due to weaknesses in the MD5 checksum design. If RC4 is preferred over stronger encryption types, an attacker could exploit MD5 collisions to forge message integrity codes. This may lead to unauthorized message tampering.

## Affected Products

- Unknown product (0)
- Red Hat — Red Hat Enterprise Linux 10 (0:1.21.3-8.el10_0)
- Red Hat — Red Hat Enterprise Linux 8 (0:1.18.2-32.el8_10)
- Red Hat — Red Hat Enterprise Linux 8.2 Advanced Update Support (0:1.17-19.el8_2.3)
- Red Hat — Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support (0:1.18.2-9.el8_4.3)
- Red Hat — Red Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-On (0:1.18.2-9.el8_4.3)
- Red Hat — Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support (0:1.18.2-16.el8_6.4)
- Red Hat — Red Hat Enterprise Linux 8.6 Telecommunications Update Service (0:1.18.2-16.el8_6.4)
- Red Hat — Red Hat Enterprise Linux 8.6 Update Services for SAP Solutions (0:1.18.2-16.el8_6.4)
- Red Hat — Red Hat Enterprise Linux 8.8 Telecommunications Update Service (0:1.18.2-26.el8_8.5)
- Red Hat — Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions (0:1.18.2-26.el8_8.5)
- Red Hat — Red Hat Enterprise Linux 9 (0:1.21.1-8.el9_6)
- Red Hat — Red Hat Enterprise Linux 9.0 Update Services for SAP Solutions (0:1.19.1-16.el9_0.4)
- Red Hat — Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions (0:1.20.1-9.el9_2.3)
- Red Hat — Red Hat Enterprise Linux 9.4 Extended Update Support (0:1.21.1-2.el9_4.2)
- Red Hat — Red Hat Discovery 2 (sha256:c499a099e03c7488ffe50529a34723ade191a89fcfc59d1f0edd01db2b579ca3)
- Red Hat — Red Hat Discovery 2 (2.0.0-1752592913)

## References

- [CNA](https://access.redhat.com/errata/RHSA-2025:11487)
- [CNA](https://access.redhat.com/errata/RHSA-2025:13664)
- [CNA](https://access.redhat.com/errata/RHSA-2025:13777)
- [CNA](https://access.redhat.com/errata/RHSA-2025:15000)
- [CNA](https://access.redhat.com/errata/RHSA-2025:15001)
- [CNA](https://access.redhat.com/errata/RHSA-2025:15002)
- [CNA](https://access.redhat.com/errata/RHSA-2025:15003)
- [CNA](https://access.redhat.com/errata/RHSA-2025:15004)
- [CNA](https://access.redhat.com/errata/RHSA-2025:8411)
- [CNA](https://access.redhat.com/errata/RHSA-2025:9418)
- [CNA](https://access.redhat.com/errata/RHSA-2025:9430)
- [CNA](https://access.redhat.com/security/cve/CVE-2025-3576)
- [CNA](https://bugzilla.redhat.com/show_bug.cgi?id=2359465)
- [CNA](https://web.mit.edu/kerberos/krb5-1.22/krb5-1.22.html)
- [CVE](https://lists.debian.org/debian-lts-announce/2025/05/msg00047.html)
- [siemens-SADP](https://cert-portal.siemens.com/productcert/html/ssa-577017.html)

## Exploitation Prediction (EPSS)

- **EPSS Score:** 0.34%
- **EPSS Percentile:** 27.9

---
_Exported from OnDuty AI Vulnerability Intelligence on 2026-09-17._