VDB
ALPINE-CVE-2018-1140
ALPINE-CVE-2018-1140
PUBLISHED
CVSS 6.5 MEDIUM
A missing input sanitization flaw was found in the implementation of LDP database used for the LDAP server. An attacker could use this flaw to cause a denial of service against a samba server, used as a Active Directory Domain Controller. All versions of Samba from 4.8.0 onwards are vulnerable
Risk Scores
CVSS 3.0
6.5
CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Alpine:v3.9 | ldb | 0, 1.1.21-r0, 1.1.20-r0 |
| Alpine:v3.13 | samba | 4.1.6-r0, 4.1.7-r0, 4.1.8-r0 |
| Alpine:v3.20 | ldb | 0, 1.1.16-r1, 1.1.17-r0 |
| Alpine:v3.21 | ldb | 1.3.2-r1, 1.1.27-r0, 0 |
| Alpine:v3.18 | ldb | 0, 1.1.17-r0, 1.1.18-r0 |
| Alpine:v3.8 | samba | 0, 0, 3.2.10-r0 |
| Alpine:v3.11 | samba | 3.2.11-r1, 3.2.8-r0, 3.2.8-r1 |
| Alpine:v3.15 | samba | 4.8.2-r0, 4.8.0, 0 |
| Alpine:v3.10 | ldb | 1.1.16-r0, 0, 1.1.16-r1 |
| Alpine:v3.17 | ldb | 1.1.16-r0, 0, 0 |
| Alpine:v3.14 | ldb | 1.1.16-r1, 1.1.16-r0, 0 |
| Alpine:v3.16 | samba | 3.4.7-r1, 3.2.8-r0, 0 |
| Alpine:v3.10 | samba | 4.5.3-r1, 4.5.3-r0, 4.5.1-r0 |
| Alpine:v3.21 | samba | 3.2.11-r0, 0, 3.2.10-r0 |
| Alpine:v3.17 | samba | 3.2.11-r0, 3.6.11-r0, 3.6.16-r0 |
| Alpine:v3.15 | ldb | 1.1.16-r0, 1.3.0-r0, 1.2.0-r0 |
| Alpine:v3.20 | samba | 3.4.5-r1, 0, 4.8.0 |
| Alpine:v3.19 | ldb | 1.1.16-r1, 1.1.16-r0, 0 |
| Alpine:v3.23 | samba | 4.1.11-r0, 3.3.5-r2, 3.3.5-r0 |
| Alpine:v3.7 | ldb | 1.1.31-r0, 1.3.0-r0, 1.1.24-r1 |
…and 12 more
Timeline
- Aug 22, 2018 CVE Published
- Jul 8, 2026 CVE Updated
- Aug 8, 2026 Distribution Patch