Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Samba (CVE-2023-42670)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/11/2023
Última modificación:
06/11/2024

Descripción

Se encontró una falla en Samba. Es susceptible a una vulnerabilidad en la que se pueden iniciar múltiples escuchas RPC incompatibles, lo que provoca interrupciones en el servicio AD DC. Cuando el servidor RPC de Samba experimenta una carga alta o no responde, los servidores destinados a fines que no son AD DC (por ejemplo, los "DC clásicos" de NT4-emulation) pueden iniciarse erróneamente y competir por los mismos sockets de dominio Unix. Este problema genera respuestas de consulta parciales del AD DC, lo que provoca problemas como "El número de procedimiento está fuera de rango" cuando se utilizan herramientas como Usuarios de Active Directory. Esta falla permite a un atacante interrumpir los servicios de AD DC.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:samba:samba:*:*:*:*:*:*:*:* 4.17.12 (excluyendo)
cpe:2.3:a:samba:samba:*:*:*:*:*:*:*:* 4.18.0 (incluyendo) 4.18.8 (excluyendo)
cpe:2.3:a:samba:samba:*:*:*:*:*:*:*:* 4.19.0 (incluyendo) 4.19.1 (excluyendo)
cpe:2.3:o:fedoraproject:fedora:39:*:*:*:*:*:*:*