VDB
ALPINE-CVE-2019-12436
ALPINE-CVE-2019-12436
PUBLISHED
CVSS 6.5 MEDIUM
Samba 4.10.x before 4.10.5 has a NULL pointer dereference, leading to an AD DC LDAP server Denial of Service. This is related to an attacker using the paged search control. The attacker must have directory read access in order to attempt an exploit.
Risk Scores
CVSS 3.0
6.5
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Alpine:v3.17 | samba | 0, 3.2.10-r0, 3.2.11-r1 |
| Alpine:v3.15 | samba | 0, 4.10.0, 4.10.0 |
| Alpine:v3.19 | samba | 0, 4.10.0, 4.10.0 |
| Alpine:v3.10 | samba | 3.6.4-r0, 4.10.0, 4.10.0 |
| Alpine:v3.13 | samba | 3.2.11-r0, 3.2.11-r1, 3.2.8-r1 |
| Alpine:v3.20 | samba | 4.1.3-r2, 0, 3.2.10-r0 |
| Alpine:v3.16 | samba | 4.10.0, 3.2.10-r0, 3.2.11-r1 |
| Alpine:v3.24 | samba | 4.10.0, 0, 4.10.0 |
| Alpine:v3.23 | samba | 0, 3.2.11-r1, 3.2.8-r0 |
| Alpine:v3.18 | samba | 0, 4.8.8-r0, 4.8.7-r0 |
| Alpine:v3.11 | samba | 3.2.11-r1, 3.3.4-r0, 3.3.5-r0 |
| Alpine:v3.21 | samba | 3.5.5-r0, 0, 3.2.10-r0 |
| Alpine:v3.12 | samba | 3.2.8-r1, 3.3.5-r0, 3.3.5-r1 |
| Alpine:v3.14 | samba | 4.7.0-r2, 4.8.8-r0, 4.8.7-r0 |
| Alpine:v3.22 | samba | 3.2.11-r0, 4.10.0, 4.10.0 |
Timeline
- Jun 19, 2019 CVE Published
- Jul 8, 2026 CVE Updated
- Aug 8, 2026 Distribution Patch