Vulnerabilidad en Samba AD DC (CVE-2022-45141)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/03/2023
Última modificación:
06/03/2025
Descripción
Dado que la vulnerabilidad de elevación de privilegios de Windows Kerberos RC4-HMAC fue revelada por Microsoft el 8 de noviembre de 2022 y según RFC8429 se asume que rc4-hmac es débil, los DC de Directorio Activo Samba vulnerables emitirán tickets cifrados rc4-hmac a pesar de que el servidor de destino admita un cifrado mejor (por ejemplo, aes256-cts-hmac-sha1-96).
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:samba:samba:*:*:*:*:*:*:*:* | 4.15.13 (excluyendo) | |
| cpe:2.3:a:samba:samba:*:*:*:*:*:*:*:* | 4.16.0 (incluyendo) | 4.16.8 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



