Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2016-2113

HIGH · 7.4 CVSS Gepubliceerd: CWE-310

Beschrijving NL

Samba 4.x vóór 4.2.11, 4.3.x vóór 4.3.8 en 4.4.x vóór 4.4.2 verifieert geen X.509-certificaten van TLS-servers, waardoor man-in-the-middle-aanvallers LDAPS- en HTTPS-servers kunnen vervalsen en gevoelige informatie kunnen verkrijgen via een vervaardigd certificaat.

Origineel (Engels) tonen

Samba 4.x before 4.2.11, 4.3.x before 4.3.8, and 4.4.x before 4.4.2 does not verify X.509 certificates from TLS servers, which allows man-in-the-middle attackers to spoof LDAPS and HTTPS servers and obtain sensitive information via a crafted certificate.

Vendors

Samba Canonical

Affected products

Samba Ubuntu Linux

References