Podatność CVE-2018-16857


Publikacja: 2018-11-28

Opis:
Samba from version 4.9.0 and before version 4.9.3 that have AD DC configurations watching for bad passwords (to restrict brute forcing of passwords) in a window of more than 3 minutes may not watch for bad passwords at all. The primary risk from this issue is with regards to domains that have been upgraded from Samba 4.8 and earlier. In these cases the manual testing done to confirm an organisation's password policies apply as expected may not have been re-done after the upgrade.

Typ:

CWE-358

(Improperly Implemented Security Check for Standard)

CVSS2 => (AV:N/AC:M/Au:N/C:N/I:P/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
4.3/10
2.9/10
8.6/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Średnia
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Brak
Częściowy
Brak
Affected software
Samba -> Samba 

 Referencje:
http://www.securityfocus.com/bid/106024
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-16857
https://security.netapp.com/advisory/ntap-20181127-0001/
https://www.samba.org/samba/security/CVE-2018-16857.html

Copyright 2024, cxsecurity.com

 

Back to Top