7.4

CVE-2016-2113

Samba 4.x before 4.2.11, 4.3.x before 4.3.8, and 4.4.x before 4.4.2 does not verify X.509 certificates from TLS servers, which allows man-in-the-middle attackers to spoof LDAPS and HTTPS servers and obtain sensitive information via a crafted certificate.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Samba ≫ Samba Version 4.0.0
Samba ≫ Samba Version 4.0.1
Samba ≫ Samba Version 4.0.2
Samba ≫ Samba Version 4.0.3
Samba ≫ Samba Version 4.0.4
Samba ≫ Samba Version 4.0.5
Samba ≫ Samba Version 4.0.6
Samba ≫ Samba Version 4.0.7
Samba ≫ Samba Version 4.0.8
Samba ≫ Samba Version 4.0.9
Samba ≫ Samba Version 4.0.10
Samba ≫ Samba Version 4.0.11
Samba ≫ Samba Version 4.0.12
Samba ≫ Samba Version 4.0.13
Samba ≫ Samba Version 4.0.14
Samba ≫ Samba Version 4.0.15
Samba ≫ Samba Version 4.0.16
Samba ≫ Samba Version 4.0.17
Samba ≫ Samba Version 4.0.18
Samba ≫ Samba Version 4.0.19
Samba ≫ Samba Version 4.0.20
Samba ≫ Samba Version 4.0.21
Samba ≫ Samba Version 4.0.22
Samba ≫ Samba Version 4.0.23
Samba ≫ Samba Version 4.0.24
Samba ≫ Samba Version 4.0.25
Samba ≫ Samba Version 4.0.26
Samba ≫ Samba Version 4.1.0
Samba ≫ Samba Version 4.1.1
Samba ≫ Samba Version 4.1.2
Samba ≫ Samba Version 4.1.3
Samba ≫ Samba Version 4.1.4
Samba ≫ Samba Version 4.1.5
Samba ≫ Samba Version 4.1.6
Samba ≫ Samba Version 4.1.7
Samba ≫ Samba Version 4.1.8
Samba ≫ Samba Version 4.1.9
Samba ≫ Samba Version 4.1.10
Samba ≫ Samba Version 4.1.11
Samba ≫ Samba Version 4.1.12
Samba ≫ Samba Version 4.1.13
Samba ≫ Samba Version 4.1.14
Samba ≫ Samba Version 4.1.15
Samba ≫ Samba Version 4.1.16
Samba ≫ Samba Version 4.1.17
Samba ≫ Samba Version 4.1.18
Samba ≫ Samba Version 4.1.19
Samba ≫ Samba Version 4.1.20
Samba ≫ Samba Version 4.1.21
Samba ≫ Samba Version 4.1.22
Samba ≫ Samba Version 4.1.23
Samba ≫ Samba Version 4.2.0 Update rc1
Samba ≫ Samba Version 4.2.0 Update rc2
Samba ≫ Samba Version 4.2.0 Update rc3
Samba ≫ Samba Version 4.2.0 Update rc4
Samba ≫ Samba Version 4.2.1
Samba ≫ Samba Version 4.2.2
Samba ≫ Samba Version 4.2.3
Samba ≫ Samba Version 4.2.4
Samba ≫ Samba Version 4.2.5
Samba ≫ Samba Version 4.2.6
Samba ≫ Samba Version 4.2.7
Samba ≫ Samba Version 4.2.8
Samba ≫ Samba Version 4.2.9
Samba ≫ Samba Version 4.3.0
Samba ≫ Samba Version 4.3.1
Samba ≫ Samba Version 4.3.2
Samba ≫ Samba Version 4.3.3
Samba ≫ Samba Version 4.3.4
Samba ≫ Samba Version 4.3.5
Samba ≫ Samba Version 4.3.6
Samba ≫ Samba Version 4.4.0
Canonical ≫ Ubuntu Linux Version 14.04 SwEdition lts
Canonical ≫ Ubuntu Linux Version 15.10
Canonical ≫ Ubuntu Linux Version 16.04 SwEdition lts
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.58% 0.832
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.4 2.2 5.2
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
NIST 5.8 8.6 4.9
AV:N/AC:M/Au:N/C:P/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://lists.opensuse.org/opensuse-security-announce/2016-04/msg00047.html
http://lists.opensuse.org/opensuse-security-announce/2016-04/msg00048.html
http://www.oracle.com/technetwork/topics/security/linuxbulletinapr2016-2952096.html
http://lists.opensuse.org/opensuse-security-announce/2016-04/msg00042.html
https://www.samba.org/samba/history/samba-4.2.10.html
https://security.gentoo.org/glsa/201612-47
http://badlock.org/
https://bto.bluecoat.com/security-advisory/sa122
http://lists.fedoraproject.org/pipermail/package-announce/2016-April/182185.html
http://lists.fedoraproject.org/pipermail/package-announce/2016-April/182272.html
http://lists.fedoraproject.org/pipermail/package-announce/2016-April/182288.html
http://lists.opensuse.org/opensuse-security-announce/2016-04/msg00020.html
http://lists.opensuse.org/opensuse-security-announce/2016-04/msg00021.html
http://lists.opensuse.org/opensuse-security-announce/2016-04/msg00022.html
http://lists.opensuse.org/opensuse-security-announce/2016-04/msg00023.html
http://lists.opensuse.org/opensuse-security-announce/2016-04/msg00024.html
http://rhn.redhat.com/errata/RHSA-2016-0612.html
http://rhn.redhat.com/errata/RHSA-2016-0614.html
http://rhn.redhat.com/errata/RHSA-2016-0618.html
http://rhn.redhat.com/errata/RHSA-2016-0620.html
http://www.debian.org/security/2016/dsa-3548
http://www.securitytracker.com/id/1035533
http://www.slackware.com/security/viewer.php?l=slackware-security&y=2016&m=slackware-security.458012
http://www.ubuntu.com/usn/USN-2950-1
http://www.ubuntu.com/usn/USN-2950-2
http://www.ubuntu.com/usn/USN-2950-3
http://www.ubuntu.com/usn/USN-2950-4
http://www.ubuntu.com/usn/USN-2950-5
https://www.samba.org/samba/latest_news.html#4.4.2
https://www.samba.org/samba/security/CVE-2016-2113.html
Patch
Vendor Advisory