VDB

ALPINE-CVE-2018-1140

ALPINE-CVE-2018-1140 PUBLISHED CVSS 6.5 MEDIUM

A missing input sanitization flaw was found in the implementation of LDP database used for the LDAP server. An attacker could use this flaw to cause a denial of service against a samba server, used as a Active Directory Domain Controller. All versions of Samba from 4.8.0 onwards are vulnerable

Risk Scores

CVSS 3.0
6.5
CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Affected Products

VendorProductVersions
Alpine:v3.9ldb0, 1.1.21-r0, 1.1.20-r0
Alpine:v3.13samba4.1.6-r0, 4.1.7-r0, 4.1.8-r0
Alpine:v3.20ldb0, 1.1.16-r1, 1.1.17-r0
Alpine:v3.21ldb1.3.2-r1, 1.1.27-r0, 0
Alpine:v3.18ldb0, 1.1.17-r0, 1.1.18-r0
Alpine:v3.8samba0, 0, 3.2.10-r0
Alpine:v3.11samba3.2.11-r1, 3.2.8-r0, 3.2.8-r1
Alpine:v3.15samba4.8.2-r0, 4.8.0, 0
Alpine:v3.10ldb1.1.16-r0, 0, 1.1.16-r1
Alpine:v3.17ldb1.1.16-r0, 0, 0
Alpine:v3.14ldb1.1.16-r1, 1.1.16-r0, 0
Alpine:v3.16samba3.4.7-r1, 3.2.8-r0, 0
Alpine:v3.10samba4.5.3-r1, 4.5.3-r0, 4.5.1-r0
Alpine:v3.21samba3.2.11-r0, 0, 3.2.10-r0
Alpine:v3.17samba3.2.11-r0, 3.6.11-r0, 3.6.16-r0
Alpine:v3.15ldb1.1.16-r0, 1.3.0-r0, 1.2.0-r0
Alpine:v3.20samba3.4.5-r1, 0, 4.8.0
Alpine:v3.19ldb1.1.16-r1, 1.1.16-r0, 0
Alpine:v3.23samba4.1.11-r0, 3.3.5-r2, 3.3.5-r0
Alpine:v3.7ldb1.1.31-r0, 1.3.0-r0, 1.1.24-r1

…and 12 more

Timeline

  • Aug 22, 2018 CVE Published
  • Jul 8, 2026 CVE Updated
  • Aug 8, 2026 Distribution Patch
Open in Interactive Console →
$ Console Community · 100/wk Open console ›