VDB
CVE-2022-2031
CVE-2022-2031
PUBLISHED
Es existiert eine Schwachstelle in Samba. Das KDC und der kpasswd-Dienst nutzen ein gemeinsames Konto und einen gemeinsamen Schlüsselsatz, so dass sie die Tickets des jeweils anderen entschlüsseln können. Ein Benutzer, der aufgefordert wurde, sein Passwort zu ändern, kann dies ausnutzen, um Tickets für andere Dienste zu erhalten und zu verwenden. Ein authentisierter Angreifer kann diese Schwachstelle ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
EPSS 0.35% · 57.9th percentile
Risk Scores
EPSS Score
0.35%
57.9th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat | Red Hat Enterprise Linux | |
| SUSE | SUSE Linux | |
| QNAP | QNAP NAS | |
| Debian | Debian Linux | |
| Gentoo | Gentoo Linux | |
| Ubuntu | Ubuntu Linux | |
| HPE | HPE HP-UX (CIFS) Client/Server <B.04.18.01.00 | |
| Open Source | Open Source Samba <4.15.9 | |
| Open Source | Open Source Samba <4.14.14 | |
| Oracle | Oracle Linux | |
| Amazon | Amazon Linux 2 | |
| Open Source | Open Source Samba <4.16.4 | |
| Synology | Synology DiskStation Manager |
Timeline
- Jul 26, 2022 CVE Published
- Aug 26, 2022 EPSS Score
- Oct 11, 2022 EPSS Score
- Nov 25, 2022 EPSS Score
- Jan 10, 2023 EPSS Score
- Feb 24, 2023 EPSS Score
- Mar 7, 2023 EPSS Score
- Apr 11, 2023 EPSS Score
- May 27, 2023 EPSS Score
- Jul 11, 2023 EPSS Score
- Aug 26, 2023 EPSS Score
- Oct 11, 2023 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2022/wid-sec-w-2022-0842.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2022-0842 advisory
- https://www.samba.org/samba/history/samba-4.16.4.html advisory
- https://www.samba.org/samba/history/samba-4.15.9.html advisory
- https://www.samba.org/samba/history/samba-4.14.14.html advisory
- https://www.synology.com/en-global/support/security/Synology_SA_22_10 advisory
- https://lists.suse.com/pipermail/sle-security-updates/2022-July/011702.html advisory
- https://lists.suse.com/pipermail/sle-security-updates/2022-July/011709.html advisory
- https://lists.suse.com/pipermail/sle-security-updates/2022-July/011713.html advisory
- https://lists.suse.com/pipermail/sle-security-updates/2022-July/011706.html advisory
- https://lists.suse.com/pipermail/sle-security-updates/2022-July/011708.html advisory
- https://ubuntu.com/security/notices/USN-5542-1 advisory
- https://lists.suse.com/pipermail/sle-security-updates/2022-August/011742.html advisory
- https://lists.suse.com/pipermail/sle-security-updates/2022-August/011766.html advisory
- https://lists.suse.com/pipermail/sle-security-updates/2022-August/011756.html advisory
- https://lists.debian.org/debian-security-announce/2022/msg00174.html advisory
- https://www.qnap.com/de-de/security-advisory/QSA-22-22 advisory
- https://lists.suse.com/pipermail/sle-security-updates/2022-September/012043.html advisory
- https://access.redhat.com/errata/RHSA-2022:7056 advisory
- https://linux.oracle.com/errata/ELSA-2022-7111.html advisory
…and 19 more