Vulnerabilidad en servidor WINS de Samba en productos de Red Hat (CVE-2026-3238)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-476
Desreferencia a puntero nulo (NULL)
Fecha de publicación:
08/06/2026
Última modificación:
23/07/2026
Descripción
Se encontró una vulnerabilidad en el componente de servidor WINS de Samba cuando se ejecutaba como un controlador de dominio de Active Directory. Los manejadores del protocolo WINS para ciertos tipos de solicitud no validaban correctamente los paquetes entrantes, permitiendo a un atacante remoto no autenticado activar una desreferencia de puntero NULL y provocar la caída del servicio WINS utilizando paquetes UDP especialmente diseñados.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Referencias a soluciones, herramientas e información
- https://access.redhat.com/security/cve/CVE-2026-3238
- https://bugzilla.redhat.com/show_bug.cgi?id=2486176
- https://www.samba.org/samba/security/CVE-2026-3238.html
- https://access.redhat.com/security/cve/CVE-2026-3238
- https://bugzilla.redhat.com/show_bug.cgi?id=2486176
- https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-3238.json



