Vulnerabilidad en el servidor DNS interno en Samba (CVE-2016-0771)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
13/03/2016
Última modificación:
12/04/2025
Descripción
El servidor DNS interno en Samba 4.x en versiones anteriores a 4.1.23, 4.2.x en versiones anteriores a 4.2.9, 4.3.x en versiones anteriores a 4.3.6 y 4.4.x en versiones anteriores a 4.4.0rc4, cuando está configurado un AD DC permite a usuarios remotos autenticados causar una denegación de servicio (lectura fuera de rango) o posiblemente obtener información sensible de la memoria de proceso cargando un registro DNS TXT manipulado.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.90
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:samba:samba:4.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:samba:samba:4.0.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:samba:samba:4.0.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:samba:samba:4.0.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:samba:samba:4.0.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:samba:samba:4.0.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:samba:samba:4.0.6:*:*:*:*:*:*:* | ||
| cpe:2.3:a:samba:samba:4.0.7:*:*:*:*:*:*:* | ||
| cpe:2.3:a:samba:samba:4.0.8:*:*:*:*:*:*:* | ||
| cpe:2.3:a:samba:samba:4.0.9:*:*:*:*:*:*:* | ||
| cpe:2.3:a:samba:samba:4.0.10:*:*:*:*:*:*:* | ||
| cpe:2.3:a:samba:samba:4.0.11:*:*:*:*:*:*:* | ||
| cpe:2.3:a:samba:samba:4.0.12:*:*:*:*:*:*:* | ||
| cpe:2.3:a:samba:samba:4.0.13:*:*:*:*:*:*:* | ||
| cpe:2.3:a:samba:samba:4.0.14:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00063.html
- http://www.debian.org/security/2016/dsa-3514
- http://www.securityfocus.com/bid/84273
- http://www.securitytracker.com/id/1035219
- http://www.ubuntu.com/usn/USN-2922-1
- https://bugzilla.samba.org/show_bug.cgi?id=11128
- https://bugzilla.samba.org/show_bug.cgi?id=11686
- https://www.samba.org/samba/security/CVE-2016-0771.html
- http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00063.html
- http://www.debian.org/security/2016/dsa-3514
- http://www.securityfocus.com/bid/84273
- http://www.securitytracker.com/id/1035219
- http://www.ubuntu.com/usn/USN-2922-1
- https://bugzilla.samba.org/show_bug.cgi?id=11128
- https://bugzilla.samba.org/show_bug.cgi?id=11686
- https://www.samba.org/samba/security/CVE-2016-0771.html



