Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Samba (CVE-2016-2123)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-122 Desbordamiento de búfer basado en memoria dinámica (Heap)
Fecha de publicación:
01/11/2018
Última modificación:
08/02/2024

Descripción

Se ha encontrado un error en Samba, de la versión 4.0.0 a la 4.5.2. La rutina de Samba ndr_pull_dnsp_name contiene un problema de envoltorio de enteros que conduce a una sobrescritura de memoria controlada por el atacante. ndr_pull_dnsp_name analiza datos de la base de datos ldb Samba Active Directory. Cualquier usuario que pueda escribir en el atributo dnsRecord mediante LDAP puede desencadenar esta corrupción de memoria. Por defecto, todos los usuarios LDAP autenticados pueden escribir en el atributo dnsRecord en nuevos objetos DNS. Esto provoca un escalado de privilegios remotos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:samba:samba:*:*:*:*:*:*:*:* 4.0.0 (incluyendo) 4.0.26 (incluyendo)
cpe:2.3:a:samba:samba:*:*:*:*:*:*:*:* 4.1.0 (incluyendo) 4.1.23 (incluyendo)
cpe:2.3:a:samba:samba:*:*:*:*:*:*:*:* 4.2.0 (incluyendo) 4.2.14 (incluyendo)
cpe:2.3:a:samba:samba:*:*:*:*:*:*:*:* 4.3.0 (incluyendo) 4.3.13 (excluyendo)
cpe:2.3:a:samba:samba:*:*:*:*:*:*:*:* 4.4.0 (incluyendo) 4.4.8 (excluyendo)
cpe:2.3:a:samba:samba:*:*:*:*:*:*:*:* 4.5.0 (incluyendo) 4.5.3 (excluyendo)