cbcvebase.
CVE-2019-14847
published 2019-11-06

CVE-2019-14847: A flaw was found in samba 4.0.0 before samba 4.9.15 and samba 4.10.x before 4.10.10. An attacker can crash AD DC LDAP server via dirsync resulting in denial of…

PriorityP424medium4.9CVSS 3.1
AVNACLPRHUINSUCNINAH
EPSS
2.35%
82.0th percentile
A flaw was found in samba 4.0.0 before samba 4.9.15 and samba 4.10.x before 4.10.10. An attacker can crash AD DC LDAP server via dirsync resulting in denial of service. Privilege escalation is not possible with this issue.

Affected

14 ranges
VendorProductVersion rangeFixed in
debiansamba< samba 2:4.11.0+dfsg-6 (bookworm)samba 2:4.11.0+dfsg-6 (bookworm)
fedoraprojectfedora
fedoraprojectfedora
opensuseleap
sambasamba
sambasamba>= 0 < 2:4.11.0+dfsg-62:4.11.0+dfsg-6
sambasamba>= 0 < 2:4.11.0+dfsg-62:4.11.0+dfsg-6
sambasamba>= 0 < 2:4.11.0+dfsg-62:4.11.0+dfsg-6
sambasamba>= 0 < 2:4.11.0+dfsg-62:4.11.0+dfsg-6
sambasamba>= 0 < 2:4.3.11+dfsg-0ubuntu0.16.04.232:4.3.11+dfsg-0ubuntu0.16.04.23
sambasamba>= 0 < 2:4.7.6+dfsg~ubuntu-0ubuntu2.132:4.7.6+dfsg~ubuntu-0ubuntu2.13
sambasamba>= 0 < 2:4.3.11+dfsg-0ubuntu0.14.04.20+esm32:4.3.11+dfsg-0ubuntu0.14.04.20+esm3
sambasamba>= 4.0.0 < 4.9.154.9.15
sambasamba>= 4.10.0 < 4.10.104.10.10

CVSS provenance

nvdv3.14.9MEDIUMCVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H
nvdv3.04.9MEDIUMCVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H
nvdv2.04.0MEDIUMAV:N/AC:L/Au:S/C:N/I:N/A:P
osv6.5MEDIUM
vendor_ubuntu6.5MEDIUM
vendor_debian4.9MEDIUM
vendor_redhat4.9MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.