Vulnerabilidad en Samba (CVE-2016-2123)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-122
Desbordamiento de búfer basado en memoria dinámica (Heap)
Fecha de publicación:
01/11/2018
Última modificación:
08/02/2024
Descripción
Se ha encontrado un error en Samba, de la versión 4.0.0 a la 4.5.2. La rutina de Samba ndr_pull_dnsp_name contiene un problema de envoltorio de enteros que conduce a una sobrescritura de memoria controlada por el atacante. ndr_pull_dnsp_name analiza datos de la base de datos ldb Samba Active Directory. Cualquier usuario que pueda escribir en el atributo dnsRecord mediante LDAP puede desencadenar esta corrupción de memoria. Por defecto, todos los usuarios LDAP autenticados pueden escribir en el atributo dnsRecord en nuevos objetos DNS. Esto provoca un escalado de privilegios remotos.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:samba:samba:*:*:*:*:*:*:*:* | 4.0.0 (incluyendo) | 4.0.26 (incluyendo) |
cpe:2.3:a:samba:samba:*:*:*:*:*:*:*:* | 4.1.0 (incluyendo) | 4.1.23 (incluyendo) |
cpe:2.3:a:samba:samba:*:*:*:*:*:*:*:* | 4.2.0 (incluyendo) | 4.2.14 (incluyendo) |
cpe:2.3:a:samba:samba:*:*:*:*:*:*:*:* | 4.3.0 (incluyendo) | 4.3.13 (excluyendo) |
cpe:2.3:a:samba:samba:*:*:*:*:*:*:*:* | 4.4.0 (incluyendo) | 4.4.8 (excluyendo) |
cpe:2.3:a:samba:samba:*:*:*:*:*:*:*:* | 4.5.0 (incluyendo) | 4.5.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página