PT-2021-5220 · Samba+9 · Samba+9
Publicado
2021-11-09
·
Atualizado
2024-06-15
·
CVE-2020-25717
CVSS v2.0
8.5
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:N |
Nome do software vulnerável e versões afetadas
Samba (versões afetadas não especificadas)
Descrição
Uma falha no mapeamento de usuários do domínio para usuários locais do Samba poderia permitir que um invasor autenticado potencialmente aumentasse seus privilégios. A vulnerabilidade está relacionada à criação de contas de domínio com privilégios elevados, o que poderia ser explorado por um invasor remoto para obter privilégios ampliados.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Red Hat
Rocky Linux
Samba
Suse
Ubuntu