cbcvebase.
CVE-2022-45141
published 2023-03-06

CVE-2022-45141: Since the Windows Kerberos RC4-HMAC Elevation of Privilege Vulnerability was disclosed by Microsoft on Nov 8 2022 and per RFC8429 it is assumed that rc4-hmac…

PriorityP347critical9.8CVSS 3.1
AVNACLPRNUINSUCHIHAH
EPSS
0.45%
36.7th percentile
Since the Windows Kerberos RC4-HMAC Elevation of Privilege Vulnerability was disclosed by Microsoft on Nov 8 2022 and per RFC8429 it is assumed that rc4-hmac is weak, Vulnerable Samba Active Directory DCs will issue rc4-hmac encrypted tickets despite the target server supporting better encryption (eg aes256-cts-hmac-sha1-96).

Affected

20 ranges
VendorProductVersion rangeFixed in
debiansamba< samba 2:4.16.0+dfsg-2 (bookworm)samba 2:4.16.0+dfsg-2 (bookworm)
msrcazl3_samba_4.18.3-1_on_azure_linux_3.0
msrcazure_linux_3.0_arm
msrcazure_linux_3.0_x64
sambasamba< 4.15.134.15.13
sambasamba
sambasamba>= 0 < 2:4.16.0+dfsg-22:4.16.0+dfsg-2
sambasamba>= 0 < 2:4.16.0+dfsg-22:4.16.0+dfsg-2
sambasamba>= 0 < 2:4.16.0+dfsg-22:4.16.0+dfsg-2
sambasamba>= 0 < 2:4.15.13+dfsg-0ubuntu0.20.04.12:4.15.13+dfsg-0ubuntu0.20.04.1
sambasamba>= 0 < 2:4.13.17~dfsg-0ubuntu1.20.04.52:4.13.17~dfsg-0ubuntu1.20.04.5
sambasamba>= 0 < 2:4.13.17~dfsg-0ubuntu1.20.04.42:4.13.17~dfsg-0ubuntu1.20.04.4
sambasamba>= 0 < 2:4.15.13+dfsg-0ubuntu12:4.15.13+dfsg-0ubuntu1
sambasamba>= 0 < 2:4.3.11+dfsg-0ubuntu0.14.04.20+esm132:4.3.11+dfsg-0ubuntu0.14.04.20+esm13
sambasamba>= 0 < 2:4.3.11+dfsg-0ubuntu0.14.04.20+esm142:4.3.11+dfsg-0ubuntu0.14.04.20+esm14
sambasamba>= 0 < 2:4.3.11+dfsg-0ubuntu0.16.04.34+esm22:4.3.11+dfsg-0ubuntu0.16.04.34+esm2
sambasamba>= 0 < 2:4.3.11+dfsg-0ubuntu0.16.04.34+esm32:4.3.11+dfsg-0ubuntu0.16.04.34+esm3
sambasamba>= 0 < 2:4.7.6+dfsg~ubuntu-0ubuntu2.29+esm12:4.7.6+dfsg~ubuntu-0ubuntu2.29+esm1
sambasamba>= 0 < 2:4.7.6+dfsg~ubuntu-0ubuntu2.29+esm22:4.7.6+dfsg~ubuntu-0ubuntu2.29+esm2
sambasamba>= 4.16.0 < 4.16.84.16.8

CVSS provenance

nvdv3.19.8CRITICALCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
osv9.8CRITICAL
vendor_debian9.8CRITICAL
vendor_msrc9.8CRITICAL
vendor_redhat9.8CRITICAL
vendor_ubuntu6.5MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.