Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Heimdal KDC (CVE-2018-16860)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/07/2019
Última modificación:
14/08/2019

Descripción

Se encontró un fallo en la implementación de Heimdal KDC de samba, versiones 4.8.x hasta 4.8.12 excluyéndola, versiones 4.9.x hasta 4.9.8 excluyéndola, y versiones 4.10.x hasta 4.10.3 excluyéndola, cuando es usado en modo AD DC . Un atacante de tipo man in the middle podría usar este fallo para interceptar la petición al KDC y reemplazar el nombre de usuario (principal) en la petición con cualquier nombre de usuario (principal) deseado que exista en el KDC obteniendo efectivamente un ticket para este principal.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:samba:samba:*:*:*:*:*:*:*:* 4.8.0 (incluyendo) 4.8.12 (excluyendo)
cpe:2.3:a:samba:samba:*:*:*:*:*:*:*:* 4.9.0 (incluyendo) 4.9.8 (excluyendo)
cpe:2.3:a:samba:samba:*:*:*:*:*:*:*:* 4.10.0 (incluyendo) 4.10.3 (excluyendo)
cpe:2.3:a:heimdal_project:heimdal:*:*:*:*:*:*:*:* 0.8 (incluyendo) 7.5.0 (incluyendo)