One Article Review

Accueil - L'article:
Source CVE.webp CVE Liste
Identifiant 8359341
Date de publication 2023-07-20 15:15:11 (vue: 2023-07-20 18:06:50)
Titre CVE-2022-2127
Texte Une vulnérabilité de lecture hors limites a été trouvée dans Samba en raison de vérifications de longueur insuffisantes dans winbindd_pam_auth_crap.c.Lors de l'exécution de l'authentification NTLM, le client répond aux défis cryptographiques au serveur.Ces réponses ont des longueurs variables et Winbind ne vérifie pas la longueur de réponse du gestionnaire LAN.Lorsque Winbind est utilisé pour l'authentification NTLM, une demande artisanale malicieusement peut déclencher une lecture hors limites dans Winbind, entraînant peut-être un accident.
An out-of-bounds read vulnerability was found in Samba due to insufficient length checks in winbindd_pam_auth_crap.c. When performing NTLM authentication, the client replies to cryptographic challenges back to the server. These replies have variable lengths, and Winbind fails to check the lan manager response length. When Winbind is used for NTLM authentication, a maliciously crafted request can trigger an out-of-bounds read in Winbind, possibly resulting in a crash.
Envoyé Oui
Condensat 2022 2127 auth authentication back bounds can challenges check checks client crafted crap crash cryptographic cve due fails found have insufficient lan length lengths maliciously manager ntlm out pam performing possibly read replies request response resulting samba server these trigger used variable vulnerability when winbind winbindd
Tags Vulnerability
Stories
Notes
Move


L'article ne semble pas avoir été repris aprés sa publication.


L'article ne semble pas avoir été repris sur un précédent.
My email: