cbcvebase.
CVE-2013-6442
published 2014-03-14

CVE-2013-6442: The owner_set function in smbcacls.c in smbcacls in Samba 4.0.x before 4.0.16 and 4.1.x before 4.1.6 removes an ACL during use of a --chown or --chgrp option…

PriorityP339medium5.8CVSS 2.0
AVNACMAuNCPIPAN
EPSS
4.10%
89.7th percentile
The owner_set function in smbcacls.c in smbcacls in Samba 4.0.x before 4.0.16 and 4.1.x before 4.1.6 removes an ACL during use of a --chown or --chgrp option, which allows remote attackers to bypass intended access restrictions in opportunistic circumstances by leveraging an unintended administrative change.

Affected

27 ranges· showing 25
VendorProductVersion rangeFixed in
debiansamba< samba 2:4.1.6+dfsg-1 (bookworm)samba 2:4.1.6+dfsg-1 (bookworm)
sambasamba
sambasamba
sambasamba
sambasamba
sambasamba
sambasamba
sambasamba
sambasamba
sambasamba
sambasamba
sambasamba
sambasamba
sambasamba
sambasamba
sambasamba
sambasamba
sambasamba
sambasamba
sambasamba
sambasamba
sambasamba
sambasamba
sambasamba>= 0 < 2:4.1.6+dfsg-12:4.1.6+dfsg-1
sambasamba>= 0 < 2:4.1.6+dfsg-12:4.1.6+dfsg-1

CVSS provenance

nvdv2.05.8MEDIUMAV:N/AC:M/Au:N/C:P/I:P/A:N
osv5.8MEDIUM
vendor_debian5.8LOW
vendor_redhat5.8MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.