CVE-2016-2113: High severity samba vulnerability
Published Apr 25, 2016
·Updated
Samba 4.x before 4.2.11, 4.3.x before 4.3.8, and 4.4.x before 4.4.2 does not verify X.509 certificates from TLS servers, which allows man-in-the-middle attackers to spoof LDAPS and HTTPS servers and obtain sensitive information via a crafted certificate.
Affected Software
75 affected components
Samba Samba=4.0.0
Samba Samba=4.0.1
Samba Samba=4.0.2
Samba Samba=4.0.3
Samba Samba=4.0.4
Samba Samba=4.0.5
Samba Samba=4.0.6
Samba Samba=4.0.7
Samba Samba=4.0.8
Samba Samba=4.0.9
Samba Samba=4.0.10
Samba Samba=4.0.11
Samba Samba=4.0.12
Samba Samba=4.0.13
Samba Samba=4.0.14
Samba Samba=4.0.15
Samba Samba=4.0.16
Samba Samba=4.0.17
Samba Samba=4.0.18
Samba Samba=4.0.19
Samba Samba=4.0.20
Samba Samba=4.0.21
Samba Samba=4.0.22
Samba Samba=4.0.23
Samba Samba=4.0.24
Samba Samba=4.0.25
Samba Samba=4.0.26
Samba Samba=4.1.0
Samba Samba=4.1.1
Samba Samba=4.1.2
Samba Samba=4.1.3
Samba Samba=4.1.4
Samba Samba=4.1.5
Samba Samba=4.1.6
Samba Samba=4.1.7
Samba Samba=4.1.8
Samba Samba=4.1.9
Samba Samba=4.1.10
Samba Samba=4.1.11
Samba Samba=4.1.12
Samba Samba=4.1.13
Samba Samba=4.1.14
Samba Samba=4.1.15
Samba Samba=4.1.16
Samba Samba=4.1.17
Samba Samba=4.1.18
Samba Samba=4.1.19
Samba Samba=4.1.20
Samba Samba=4.1.21
Samba Samba=4.1.22
Samba Samba=4.1.23
Samba Samba=4.2.0-rc1
Samba Samba=4.2.0-rc2
Samba Samba=4.2.0-rc3
Samba Samba=4.2.0-rc4
Samba Samba=4.2.1
Samba Samba=4.2.2
Samba Samba=4.2.3
Samba Samba=4.2.4
Samba Samba=4.2.5
Samba Samba=4.2.6
Samba Samba=4.2.7
Samba Samba=4.2.8
Samba Samba=4.2.9
Samba Samba=4.3.0
Samba Samba=4.3.1
Samba Samba=4.3.2
Samba Samba=4.3.3
Samba Samba=4.3.4
Samba Samba=4.3.5
Samba Samba=4.3.6
Samba Samba=4.4.0
Canonical Ubuntu Linux=14.04
Canonical Ubuntu Linux=15.10
Canonical Ubuntu Linux=16.04
Remediation
Patch Available
Event History
Apr 25, 2016
CVE Published
via MITRE·12:00 AM
Data Sourced
via MITRE·12:00 AM
Description
Frequently Asked Questions
1
What is the severity of CVE-2016-2113?
CVE-2016-2113 has a medium severity level due to the potential for man-in-the-middle attacks.
2
How do I fix CVE-2016-2113?
To fix CVE-2016-2113, upgrade Samba to version 4.2.11, 4.3.8, or 4.4.2 or later.
3
What systems are affected by CVE-2016-2113?
CVE-2016-2113 affects Samba versions before 4.2.11, 4.3.x before 4.3.8, and 4.4.x before 4.4.2.
4
Can CVE-2016-2113 lead to data breaches?
Yes, CVE-2016-2113 can allow attackers to spoof LDAPS and HTTPS servers, potentially leading to data breaches.
5
Is CVE-2016-2113 related to TLS security?
Yes, CVE-2016-2113 involves insufficient verification of X.509 certificates in TLS communications.