VDB
ALPINE-CVE-2020-25717
ALPINE-CVE-2020-25717
PUBLISHED
CVSS 8.100000381469727 HIGH
A flaw was found in the way Samba maps domain users to local users. An authenticated attacker could use this flaw to cause possible privilege escalation.
Risk Scores
CVSS 3.1
8.100000381469727
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Alpine:v3.18 | samba | 3.0.0, 0, 4.8.8-r0 |
| Alpine:v3.21 | samba | 3.6.13-r1, 3.2.10-r0, 3.2.11-r0 |
| Alpine:v3.15 | samba | 3.2.8-r0, 3.0.0, 0 |
| Alpine:v3.19 | samba | 3.6.1-r0, 3.0.0, 0 |
| Alpine:v3.14 | samba | 4.1.0-r1, 3.5.9-r1, 3.6.1-r1 |
| Alpine:v3.23 | samba | 4.14.2-r0, 4.13.5-r0, 4.13.3-r2 |
| Alpine:v3.17 | samba | 3.4.3-r0, 4.4.2-r1, 4.4.2-r0 |
| Alpine:v3.16 | samba | 0, 3.0.0, 0 |
| Alpine:v3.24 | samba | 3.0.0, 0 |
| Alpine:v3.20 | samba | 3.2.11-r0, 3.2.11-r1, 3.2.8-r0 |
| Alpine:v3.22 | samba | 4.4.4-r0, 4.5.1-r0, 4.5.3-r0 |
| Alpine:v3.13 | samba | 3.2.11-r0, 3.2.11-r1, 3.2.8-r1 |
Timeline
- Feb 18, 2022 CVE Published
- Apr 30, 2026 Distribution Patch
- Jul 8, 2026 CVE Updated