PT-2021-7437 · Samba+4 · Samba+4

Joseph Sutton

·

Publicado

2021-07-29

·

Atualizado

2023-02-24

·

CVE-2021-3671

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Samba (versões afetadas não especificadas)
Descrição
Foi detectada uma referência a um ponteiro nulo na forma como o servidor Kerberos do Samba lida com a ausência do sname na TGS-REQ (Ticket Granting Server - Request). Um usuário autenticado poderia usar essa falha para travar o servidor Samba. O problema está relacionado a erros na desreferência de ponteiros, permitindo que um invasor remoto cause uma negação de serviço.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-2991
ALT-PU-2021-3075
ALT-PU-2021-3125
ALT-PU-2021-3146
AZL-37004
AZL-7354
BDU:2022-06245
CVE-2021-3671
DLA-3206-1
DSA-5287-1
ECHO-F6D0-C68C-35AD
MGASA-2021-0543
MGASA-2022-0468
OESA-2021-1417
OPENSUSE-SU-2023:0019-1
OPENSUSE-SU-2023:0020-1
OPENSUSE-SU-2024:12580-1
USN-5142-1
USN-5142-2
USN-5142-3
USN-5174-1
USN-5174-2
USN-5675-1

Produtos afetados

Alt Linux
Astra Linux
Linuxmint
Samba
Ubuntu