Vulnerabilidad en ldb en Samba (CVE-2015-5330)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
29/12/2015
Última modificación:
12/04/2025
Descripción
ldb en versiones anteriores a 1.1.24, como se utiliza en el servidor AD LDAP en Samba 4.x en versiones anteriores a 4.1.22, 4.2.x en versiones anteriores a 4.2.7 y 4.3.x en versiones anteriores a 4.3.3, no maneja correctamente longitudes de cadena, lo que permite a atacantes remotos obtener información sensible de la memoria dinámica del demonio enviando paquetes manipulados y después leyendo (1) un mensaje de error o (2) un valor de base de datos.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:samba:samba:4.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:samba:samba:4.0.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:samba:samba:4.0.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:samba:samba:4.0.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:samba:samba:4.0.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:samba:samba:4.0.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:samba:samba:4.0.6:*:*:*:*:*:*:* | ||
| cpe:2.3:a:samba:samba:4.0.7:*:*:*:*:*:*:* | ||
| cpe:2.3:a:samba:samba:4.0.8:*:*:*:*:*:*:* | ||
| cpe:2.3:a:samba:samba:4.0.9:*:*:*:*:*:*:* | ||
| cpe:2.3:a:samba:samba:4.0.10:*:*:*:*:*:*:* | ||
| cpe:2.3:a:samba:samba:4.0.11:*:*:*:*:*:*:* | ||
| cpe:2.3:a:samba:samba:4.0.12:*:*:*:*:*:*:* | ||
| cpe:2.3:a:samba:samba:4.0.13:*:*:*:*:*:*:* | ||
| cpe:2.3:a:samba:samba:4.0.14:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00019.html
- http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00020.html
- http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00032.html
- http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00033.html
- http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00002.html
- http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00017.html
- http://lists.opensuse.org/opensuse-security-announce/2016-04/msg00042.html
- http://lists.opensuse.org/opensuse-security-announce/2016-04/msg00047.html
- http://lists.opensuse.org/opensuse-security-announce/2016-04/msg00048.html
- http://www.debian.org/security/2016/dsa-3433
- http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html
- http://www.securityfocus.com/bid/79734
- http://www.securitytracker.com/id/1034493
- http://www.ubuntu.com/usn/USN-2855-1
- http://www.ubuntu.com/usn/USN-2855-2
- http://www.ubuntu.com/usn/USN-2856-1
- https://bugzilla.redhat.com/show_bug.cgi?id=1281326
- https://git.samba.org/?p=samba.git%3Ba%3Dcommit%3Bh%3D0454b95657846fcecf0f51b6f1194faac02518bd
- https://git.samba.org/?p=samba.git%3Ba%3Dcommit%3Bh%3D538d305de91e34a2938f5f219f18bf0e1918763f
- https://git.samba.org/?p=samba.git%3Ba%3Dcommit%3Bh%3D7f51ec8c4ed9ba1f53d722e44fb6fb3cde933b72
- https://git.samba.org/?p=samba.git%3Ba%3Dcommit%3Bh%3Da118d4220ed85749c07fb43c1229d9e2fecbea6b
- https://git.samba.org/?p=samba.git%3Ba%3Dcommit%3Bh%3Dba5dbda6d0174a59d221c45cca52ecd232820d48
- https://git.samba.org/?p=samba.git%3Ba%3Dcommit%3Bh%3Df36cb71c330a52106e36028b3029d952257baf15
- https://security.gentoo.org/glsa/201612-47
- https://www.samba.org/samba/security/CVE-2015-5330.html
- http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00019.html
- http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00020.html
- http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00032.html
- http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00033.html
- http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00002.html
- http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00017.html
- http://lists.opensuse.org/opensuse-security-announce/2016-04/msg00042.html
- http://lists.opensuse.org/opensuse-security-announce/2016-04/msg00047.html
- http://lists.opensuse.org/opensuse-security-announce/2016-04/msg00048.html
- http://www.debian.org/security/2016/dsa-3433
- http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html
- http://www.securityfocus.com/bid/79734
- http://www.securitytracker.com/id/1034493
- http://www.ubuntu.com/usn/USN-2855-1
- http://www.ubuntu.com/usn/USN-2855-2
- http://www.ubuntu.com/usn/USN-2856-1
- https://bugzilla.redhat.com/show_bug.cgi?id=1281326
- https://git.samba.org/?p=samba.git%3Ba%3Dcommit%3Bh%3D0454b95657846fcecf0f51b6f1194faac02518bd
- https://git.samba.org/?p=samba.git%3Ba%3Dcommit%3Bh%3D538d305de91e34a2938f5f219f18bf0e1918763f
- https://git.samba.org/?p=samba.git%3Ba%3Dcommit%3Bh%3D7f51ec8c4ed9ba1f53d722e44fb6fb3cde933b72
- https://git.samba.org/?p=samba.git%3Ba%3Dcommit%3Bh%3Da118d4220ed85749c07fb43c1229d9e2fecbea6b
- https://git.samba.org/?p=samba.git%3Ba%3Dcommit%3Bh%3Dba5dbda6d0174a59d221c45cca52ecd232820d48
- https://git.samba.org/?p=samba.git%3Ba%3Dcommit%3Bh%3Df36cb71c330a52106e36028b3029d952257baf15
- https://security.gentoo.org/glsa/201612-47
- https://www.samba.org/samba/security/CVE-2015-5330.html



