PT-2022-4136 · Samba+10 · Samba+10

Luca Moro

·

Publicado

2022-07-18

·

Atualizado

2024-11-15

·

CVE-2022-32742

CVSS v2.0

5.0

Média

VetorAV:N/AC:L/Au:N/C:P/I:N/A:N
Nome do software vulnerável e versões afetadas
Samba (versões afetadas não especificadas)
Descrição
Foi identificada uma falha no Samba, na qual algumas solicitações de gravação SMB1 não passavam pela verificação de intervalo de valores corretamente, permitindo que o conteúdo da memória do servidor fosse gravado no arquivo ou na impressora, em vez dos dados fornecidos pelo cliente. O cliente não pode controlar a área da memória do servidor gravada no arquivo ou na impressora. Esse problema pode permitir que um invasor remoto cause uma negação de serviço.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

Information Disclosure

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2022:7111
ALSA-2022:8317
ALT-PU-2022-2322
ALT-PU-2022-2438
ALT-PU-2023-1616
ALT-PU-2024-14683
AZL-10736
AZL-37012
BDU:2022-04977
CESA-2022_7111
CVE-2022-32742
DLA-3792-1
DSA-5205-1
ECHO-4DAC-3195-2546
MGASA-2022-0299
OESA-2022-1798
OESA-2022-1816
OESA-2022-1817
OPENSUSE-SU-2022_2586-1
OPENSUSE-SU-2022_2621-1
OPENSUSE-SU-2022_2651-1
OPENSUSE-SU-2022_2659-1
OPENSUSE-SU-2022_4395-1
OPENSUSE-SU-2023_0160-1
OPENSUSE-SU-2024:12243-1
RHSA-2022:7056
RHSA-2022:7111
RHSA-2022:8317
RHSA-2022_7111
RHSA-2022_8317
RLSA-2022:7111
RLSA-2022:8317
SUSE-SU-2022:2580-1
SUSE-SU-2022:2582-1
SUSE-SU-2022:2585-1
SUSE-SU-2022:2586-1
SUSE-SU-2022:2586-2
SUSE-SU-2022:2598-1
SUSE-SU-2022:2621-1
SUSE-SU-2022:2651-1
SUSE-SU-2022:2659-1
SUSE-SU-2022:4395-1
SUSE-SU-2022_2585-1
SUSE-SU-2022_2598-1
SUSE-SU-2022_2621-1
SUSE-SU-2022_2651-1
SUSE-SU-2023:0081-1
SUSE-SU-2023:0122-1
SUSE-SU-2023:0160-1
USN-5542-1
ZDI-23-713

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Red Hat
Red Os
Rocky Linux
Samba
Suse
Ubuntu