Vulnerabilidad en Samba (CVE-2023-42670)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/11/2023
Última modificación:
06/11/2024
Descripción
Se encontró una falla en Samba. Es susceptible a una vulnerabilidad en la que se pueden iniciar múltiples escuchas RPC incompatibles, lo que provoca interrupciones en el servicio AD DC. Cuando el servidor RPC de Samba experimenta una carga alta o no responde, los servidores destinados a fines que no son AD DC (por ejemplo, los "DC clásicos" de NT4-emulation) pueden iniciarse erróneamente y competir por los mismos sockets de dominio Unix. Este problema genera respuestas de consulta parciales del AD DC, lo que provoca problemas como "El número de procedimiento está fuera de rango" cuando se utilizan herramientas como Usuarios de Active Directory. Esta falla permite a un atacante interrumpir los servicios de AD DC.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:samba:samba:*:*:*:*:*:*:*:* | 4.17.12 (excluyendo) | |
| cpe:2.3:a:samba:samba:*:*:*:*:*:*:*:* | 4.18.0 (incluyendo) | 4.18.8 (excluyendo) |
| cpe:2.3:a:samba:samba:*:*:*:*:*:*:*:* | 4.19.0 (incluyendo) | 4.19.1 (excluyendo) |
| cpe:2.3:o:fedoraproject:fedora:39:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



