cbcvebase.
CVE-2021-3671
published 2021-10-12

CVE-2021-3671: A null pointer de-reference was found in the way samba kerberos server handled missing sname in TGS-REQ (Ticket Granting Server - Request). An authenticated…

PriorityP334medium6.5CVSS 3.1
AVNACLPRLUINSUCNINAH
EPSS
2.02%
78.8th percentile
A null pointer de-reference was found in the way samba kerberos server handled missing sname in TGS-REQ (Ticket Granting Server - Request). An authenticated user could use this flaw to crash the samba server.

Affected

27 ranges· showing 25
VendorProductVersion rangeFixed in
debiandebian_linux
debiandebian_linux
debianheimdal< heimdal 7.7.0+dfsg-3 (bookworm)heimdal 7.7.0+dfsg-3 (bookworm)
debiansamba< heimdal 7.7.0+dfsg-3 (bookworm)heimdal 7.7.0+dfsg-3 (bookworm)
heimdal_projectheimdal>= 0 < 7.7.0+dfsg-2+deb11u27.7.0+dfsg-2+deb11u2
heimdal_projectheimdal>= 0 < 7.7.0+dfsg-37.7.0+dfsg-3
heimdal_projectheimdal>= 0 < 7.7.0+dfsg-37.7.0+dfsg-3
heimdal_projectheimdal>= 0 < 7.7.0+dfsg-37.7.0+dfsg-3
heimdal_projectheimdal>= 0 < 7.5.0+dfsg-1ubuntu0.17.5.0+dfsg-1ubuntu0.1
heimdal_projectheimdal>= 0 < 7.7.0+dfsg-1ubuntu1.17.7.0+dfsg-1ubuntu1.1
heimdal_projectheimdal>= 0 < 1.6~git20131207+dfsg-1ubuntu1.2+esm11.6~git20131207+dfsg-1ubuntu1.2+esm1
heimdal_projectheimdal>= 0 < 1.7~git20150920+dfsg-4ubuntu1.16.04.1+esm11.7~git20150920+dfsg-4ubuntu1.16.04.1+esm1
msrcazl3_samba_4.18.3-1_on_azure_linux_3.0
msrcazure_linux_3.0_arm
msrcazure_linux_3.0_x64
sambasamba< 4.13.124.13.12
sambasamba
sambasamba>= 0 < 2:4.13.13+dfsg-1~deb11u12:4.13.13+dfsg-1~deb11u1
sambasamba>= 0 < 2:4.13.13+dfsg-12:4.13.13+dfsg-1
sambasamba>= 0 < 2:4.13.13+dfsg-12:4.13.13+dfsg-1
sambasamba>= 0 < 2:4.13.13+dfsg-12:4.13.13+dfsg-1
sambasamba>= 0 < 2:4.7.6+dfsg~ubuntu-0ubuntu2.272:4.7.6+dfsg~ubuntu-0ubuntu2.27
sambasamba>= 0 < 2:4.7.6+dfsg~ubuntu-0ubuntu2.262:4.7.6+dfsg~ubuntu-0ubuntu2.26
sambasamba>= 0 < 2:4.13.14+dfsg-0ubuntu0.20.04.42:4.13.14+dfsg-0ubuntu0.20.04.4
sambasamba>= 0 < 2:4.13.14+dfsg-0ubuntu0.20.04.32:4.13.14+dfsg-0ubuntu0.20.04.3

CVSS provenance

nvdv3.16.5MEDIUMCVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
nvdv2.04.0MEDIUMAV:N/AC:L/Au:S/C:N/I:N/A:P
osv7.5HIGH
vendor_ubuntu7.5HIGH
vendor_debian6.5MEDIUM
vendor_msrc6.5MEDIUM
vendor_redhat6.5MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.