Vulnerabilidad en Samba (CVE-2013-4476)
Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-310
Errores criptográficos
Fecha de publicación:
13/11/2013
Última modificación:
03/03/2015
Descripción
Samba 4.0.x anteriores a 4.0.11 y 4.1.x anteriores a 4.1.1, cuando LDAP o HTTP se proporcionan sobre SSL, utilizan permisos de lectura globales para una clave privada, lo cual permite a ususarios locales obtener información sensible mediante la lectura del fichero de la clave, como demostrado al acceder al sistema de ficheros local en un controlador de dominio AD.
Impacto
Puntuación base 2.0
1.20
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:samba:samba:4.0.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:samba:samba:4.0.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:samba:samba:4.0.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:samba:samba:4.0.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:samba:samba:4.0.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:samba:samba:4.0.5:*:*:*:*:*:*:* | ||
cpe:2.3:a:samba:samba:4.0.6:*:*:*:*:*:*:* | ||
cpe:2.3:a:samba:samba:4.0.7:*:*:*:*:*:*:* | ||
cpe:2.3:a:samba:samba:4.0.8:*:*:*:*:*:*:* | ||
cpe:2.3:a:samba:samba:4.0.9:*:*:*:*:*:*:* | ||
cpe:2.3:a:samba:samba:4.0.10:*:*:*:*:*:*:* | ||
cpe:2.3:a:samba:samba:4.1.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://lists.opensuse.org/opensuse-updates/2013-11/msg00083.html
- http://lists.opensuse.org/opensuse-updates/2013-12/msg00088.html
- http://security.gentoo.org/glsa/glsa-201502-15.xml
- http://www.samba.org/samba/history/samba-4.0.11.html
- http://www.samba.org/samba/history/samba-4.1.1.html
- http://www.samba.org/samba/security/CVE-2013-4476