RHSA-2022:0008: Important: samba security update

Published Jan 4, 2022
·
Updated

Samba is an open-source implementation of the Server Message Block (SMB) protocol and the related Common Internet File System (CIFS) protocol, which allow PC-compatible machines to share files, printers, and various information.Security Fix(es): samba: Active Directory (AD) domain user could become root on domain members (CVE-2020-25717) samba: SMB1 client connections can be downgraded to plaintext authentication (CVE-2016-2124) samba: Subsequent DCE/RPC fragment injection vulnerability (CVE-2021-23192) For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section.

Affected Software

169 affected componentsFixes available
redhat/samba<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/ctdb<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/ctdb-debuginfo<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/ctdb-debuginfo<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/ctdb-tests<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/ctdb-tests-debuginfo<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/ctdb-tests-debuginfo<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/libsmbclient<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/libsmbclient<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/libsmbclient-debuginfo<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/libsmbclient-debuginfo<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/libwbclient<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/libwbclient<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/libwbclient-debuginfo<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/libwbclient-debuginfo<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/python3-samba<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/python3-samba<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/python3-samba-debuginfo<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/python3-samba-debuginfo<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/python3-samba-test<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-client<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-client-debuginfo<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-client-debuginfo<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-client-libs<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-client-libs<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-client-libs-debuginfo<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-client-libs-debuginfo<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-common<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-common-libs<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-common-libs-debuginfo<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-common-libs-debuginfo<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-common-tools<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-common-tools-debuginfo<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-common-tools-debuginfo<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-debuginfo<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-debuginfo<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-debugsource<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-debugsource<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-krb5-printing<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-krb5-printing-debuginfo<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-krb5-printing-debuginfo<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-libs<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-libs<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-libs-debuginfo<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-libs-debuginfo<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-pidl<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-test<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-test-debuginfo<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-test-debuginfo<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-test-libs<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-test-libs-debuginfo<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-test-libs-debuginfo<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-vfs-glusterfs-debuginfo<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-winbind<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-winbind-clients<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-winbind-clients-debuginfo<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-winbind-clients-debuginfo<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-winbind-debuginfo<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-winbind-debuginfo<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-winbind-krb5-locator<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-winbind-krb5-locator-debuginfo<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-winbind-krb5-locator-debuginfo<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-winbind-modules<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-winbind-modules<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-winbind-modules-debuginfo<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-winbind-modules-debuginfo<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-winexe<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-winexe-debuginfo<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/ctdb<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/ctdb-tests<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/python3-samba-test<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-client<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-common-libs<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-common-tools<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-krb5-printing<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-test<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-test-libs<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-winbind<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-winbind-clients<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-winbind-krb5-locator<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/ctdb<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/ctdb-debuginfo<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/ctdb-tests<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/ctdb-tests-debuginfo<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/libsmbclient<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/libsmbclient-debuginfo<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/libwbclient<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/libwbclient-debuginfo<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/python3-samba<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/python3-samba-debuginfo<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/python3-samba-test<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-client<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-client-debuginfo<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-client-libs<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-client-libs-debuginfo<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-common-libs<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-common-libs-debuginfo<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-common-tools<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-common-tools-debuginfo<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-debuginfo<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-debugsource<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-krb5-printing<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-krb5-printing-debuginfo<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-libs<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-libs-debuginfo<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-test<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-test-debuginfo<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-test-libs<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-test-libs-debuginfo<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-winbind<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-winbind-clients<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-winbind-clients-debuginfo<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-winbind-debuginfo<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-winbind-krb5-locator<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-winbind-krb5-locator-debuginfo<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-winbind-modules<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-winbind-modules-debuginfo<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/ctdb<4.13.3-8.el8_4.aa
4.13.3-8.el8_4.aa
redhat/ctdb-debuginfo<4.13.3-8.el8_4.aa
4.13.3-8.el8_4.aa
redhat/ctdb-tests<4.13.3-8.el8_4.aa
4.13.3-8.el8_4.aa
redhat/ctdb-tests-debuginfo<4.13.3-8.el8_4.aa
4.13.3-8.el8_4.aa
redhat/libsmbclient<4.13.3-8.el8_4.aa
4.13.3-8.el8_4.aa
redhat/libsmbclient-debuginfo<4.13.3-8.el8_4.aa
4.13.3-8.el8_4.aa
redhat/libwbclient<4.13.3-8.el8_4.aa
4.13.3-8.el8_4.aa
redhat/libwbclient-debuginfo<4.13.3-8.el8_4.aa
4.13.3-8.el8_4.aa
redhat/python3-samba<4.13.3-8.el8_4.aa
4.13.3-8.el8_4.aa
redhat/python3-samba-debuginfo<4.13.3-8.el8_4.aa
4.13.3-8.el8_4.aa
redhat/python3-samba-test<4.13.3-8.el8_4.aa
4.13.3-8.el8_4.aa
redhat/samba<4.13.3-8.el8_4.aa
4.13.3-8.el8_4.aa
redhat/samba-client<4.13.3-8.el8_4.aa
4.13.3-8.el8_4.aa
redhat/samba-client-debuginfo<4.13.3-8.el8_4.aa
4.13.3-8.el8_4.aa
redhat/samba-client-libs<4.13.3-8.el8_4.aa
4.13.3-8.el8_4.aa
redhat/samba-client-libs-debuginfo<4.13.3-8.el8_4.aa
4.13.3-8.el8_4.aa
redhat/samba-common-libs<4.13.3-8.el8_4.aa
4.13.3-8.el8_4.aa
redhat/samba-common-libs-debuginfo<4.13.3-8.el8_4.aa
4.13.3-8.el8_4.aa
redhat/samba-common-tools<4.13.3-8.el8_4.aa
4.13.3-8.el8_4.aa
redhat/samba-common-tools-debuginfo<4.13.3-8.el8_4.aa
4.13.3-8.el8_4.aa
redhat/samba-debuginfo<4.13.3-8.el8_4.aa
4.13.3-8.el8_4.aa
redhat/samba-debugsource<4.13.3-8.el8_4.aa
4.13.3-8.el8_4.aa
redhat/samba-krb5-printing<4.13.3-8.el8_4.aa
4.13.3-8.el8_4.aa
redhat/samba-krb5-printing-debuginfo<4.13.3-8.el8_4.aa
4.13.3-8.el8_4.aa
redhat/samba-libs<4.13.3-8.el8_4.aa
4.13.3-8.el8_4.aa
redhat/samba-libs-debuginfo<4.13.3-8.el8_4.aa
4.13.3-8.el8_4.aa
redhat/samba-test<4.13.3-8.el8_4.aa
4.13.3-8.el8_4.aa
redhat/samba-test-debuginfo<4.13.3-8.el8_4.aa
4.13.3-8.el8_4.aa
redhat/samba-test-libs<4.13.3-8.el8_4.aa
4.13.3-8.el8_4.aa
redhat/samba-test-libs-debuginfo<4.13.3-8.el8_4.aa
4.13.3-8.el8_4.aa
redhat/samba-winbind<4.13.3-8.el8_4.aa
4.13.3-8.el8_4.aa
redhat/samba-winbind-clients<4.13.3-8.el8_4.aa
4.13.3-8.el8_4.aa
redhat/samba-winbind-clients-debuginfo<4.13.3-8.el8_4.aa
4.13.3-8.el8_4.aa
redhat/samba-winbind-debuginfo<4.13.3-8.el8_4.aa
4.13.3-8.el8_4.aa
redhat/samba-winbind-krb5-locator<4.13.3-8.el8_4.aa
4.13.3-8.el8_4.aa
redhat/samba-winbind-krb5-locator-debuginfo<4.13.3-8.el8_4.aa
4.13.3-8.el8_4.aa
redhat/samba-winbind-modules<4.13.3-8.el8_4.aa
4.13.3-8.el8_4.aa
redhat/samba-winbind-modules-debuginfo<4.13.3-8.el8_4.aa
4.13.3-8.el8_4.aa
redhat/libsmbclient-devel<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/libsmbclient-devel<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/libwbclient-devel<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/libwbclient-devel<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-devel<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-devel<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/libsmbclient-devel<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/libwbclient-devel<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/samba-devel<4.13.3-8.el8_4
4.13.3-8.el8_4
redhat/libsmbclient-devel<4.13.3-8.el8_4.aa
4.13.3-8.el8_4.aa
redhat/libwbclient-devel<4.13.3-8.el8_4.aa
4.13.3-8.el8_4.aa
redhat/samba-devel<4.13.3-8.el8_4.aa
4.13.3-8.el8_4.aa

Remediation

Recommended actions to resolve this vulnerability, in priority order.

  1. Upgrade

    Upgrade redhat/samba to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4
  2. Upgrade

    Upgrade redhat/ctdb to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4
  3. Upgrade

    Upgrade redhat/ctdb-debuginfo to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4
  4. Upgrade

    Upgrade redhat/ctdb-tests to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4
  5. Upgrade

    Upgrade redhat/ctdb-tests-debuginfo to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4
  6. Upgrade

    Upgrade redhat/libsmbclient to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4
  7. Upgrade

    Upgrade redhat/libsmbclient-debuginfo to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4
  8. Upgrade

    Upgrade redhat/libwbclient to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4
  9. Upgrade

    Upgrade redhat/libwbclient-debuginfo to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4
  10. Upgrade

    Upgrade redhat/python3-samba to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4
  11. Upgrade

    Upgrade redhat/python3-samba-debuginfo to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4
  12. Upgrade

    Upgrade redhat/python3-samba-test to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4
  13. Upgrade

    Upgrade redhat/samba-client to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4
  14. Upgrade

    Upgrade redhat/samba-client-debuginfo to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4
  15. Upgrade

    Upgrade redhat/samba-client-libs to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4
  16. Upgrade

    Upgrade redhat/samba-client-libs-debuginfo to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4
  17. Upgrade

    Upgrade redhat/samba-common to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4
  18. Upgrade

    Upgrade redhat/samba-common-libs to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4
  19. Upgrade

    Upgrade redhat/samba-common-libs-debuginfo to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4
  20. Upgrade

    Upgrade redhat/samba-common-tools to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4
  21. Upgrade

    Upgrade redhat/samba-common-tools-debuginfo to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4
  22. Upgrade

    Upgrade redhat/samba-debuginfo to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4
  23. Upgrade

    Upgrade redhat/samba-debugsource to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4
  24. Upgrade

    Upgrade redhat/samba-krb5-printing to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4
  25. Upgrade

    Upgrade redhat/samba-krb5-printing-debuginfo to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4
  26. Upgrade

    Upgrade redhat/samba-libs to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4
  27. Upgrade

    Upgrade redhat/samba-libs-debuginfo to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4
  28. Upgrade

    Upgrade redhat/samba-pidl to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4
  29. Upgrade

    Upgrade redhat/samba-test to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4
  30. Upgrade

    Upgrade redhat/samba-test-debuginfo to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4
  31. Upgrade

    Upgrade redhat/samba-test-libs to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4
  32. Upgrade

    Upgrade redhat/samba-test-libs-debuginfo to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4
  33. Upgrade

    Upgrade redhat/samba-vfs-glusterfs-debuginfo to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4
  34. Upgrade

    Upgrade redhat/samba-winbind to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4
  35. Upgrade

    Upgrade redhat/samba-winbind-clients to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4
  36. Upgrade

    Upgrade redhat/samba-winbind-clients-debuginfo to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4
  37. Upgrade

    Upgrade redhat/samba-winbind-debuginfo to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4
  38. Upgrade

    Upgrade redhat/samba-winbind-krb5-locator to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4
  39. Upgrade

    Upgrade redhat/samba-winbind-krb5-locator-debuginfo to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4
  40. Upgrade

    Upgrade redhat/samba-winbind-modules to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4
  41. Upgrade

    Upgrade redhat/samba-winbind-modules-debuginfo to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4
  42. Upgrade

    Upgrade redhat/samba-winexe to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4
  43. Upgrade

    Upgrade redhat/samba-winexe-debuginfo to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4
  44. Upgrade

    Upgrade redhat/ctdb to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4.aa
  45. Upgrade

    Upgrade redhat/ctdb-debuginfo to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4.aa
  46. Upgrade

    Upgrade redhat/ctdb-tests to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4.aa
  47. Upgrade

    Upgrade redhat/ctdb-tests-debuginfo to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4.aa
  48. Upgrade

    Upgrade redhat/libsmbclient to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4.aa
  49. Upgrade

    Upgrade redhat/libsmbclient-debuginfo to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4.aa
  50. Upgrade

    Upgrade redhat/libwbclient to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4.aa
  51. Upgrade

    Upgrade redhat/libwbclient-debuginfo to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4.aa
  52. Upgrade

    Upgrade redhat/python3-samba to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4.aa
  53. Upgrade

    Upgrade redhat/python3-samba-debuginfo to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4.aa
  54. Upgrade

    Upgrade redhat/python3-samba-test to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4.aa
  55. Upgrade

    Upgrade redhat/samba to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4.aa
  56. Upgrade

    Upgrade redhat/samba-client to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4.aa
  57. Upgrade

    Upgrade redhat/samba-client-debuginfo to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4.aa
  58. Upgrade

    Upgrade redhat/samba-client-libs to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4.aa
  59. Upgrade

    Upgrade redhat/samba-client-libs-debuginfo to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4.aa
  60. Upgrade

    Upgrade redhat/samba-common-libs to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4.aa
  61. Upgrade

    Upgrade redhat/samba-common-libs-debuginfo to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4.aa
  62. Upgrade

    Upgrade redhat/samba-common-tools to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4.aa
  63. Upgrade

    Upgrade redhat/samba-common-tools-debuginfo to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4.aa
  64. Upgrade

    Upgrade redhat/samba-debuginfo to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4.aa
  65. Upgrade

    Upgrade redhat/samba-debugsource to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4.aa
  66. Upgrade

    Upgrade redhat/samba-krb5-printing to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4.aa
  67. Upgrade

    Upgrade redhat/samba-krb5-printing-debuginfo to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4.aa
  68. Upgrade

    Upgrade redhat/samba-libs to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4.aa
  69. Upgrade

    Upgrade redhat/samba-libs-debuginfo to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4.aa
  70. Upgrade

    Upgrade redhat/samba-test to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4.aa
  71. Upgrade

    Upgrade redhat/samba-test-debuginfo to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4.aa
  72. Upgrade

    Upgrade redhat/samba-test-libs to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4.aa
  73. Upgrade

    Upgrade redhat/samba-test-libs-debuginfo to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4.aa
  74. Upgrade

    Upgrade redhat/samba-winbind to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4.aa
  75. Upgrade

    Upgrade redhat/samba-winbind-clients to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4.aa
  76. Upgrade

    Upgrade redhat/samba-winbind-clients-debuginfo to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4.aa
  77. Upgrade

    Upgrade redhat/samba-winbind-debuginfo to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4.aa
  78. Upgrade

    Upgrade redhat/samba-winbind-krb5-locator to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4.aa
  79. Upgrade

    Upgrade redhat/samba-winbind-krb5-locator-debuginfo to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4.aa
  80. Upgrade

    Upgrade redhat/samba-winbind-modules to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4.aa
  81. Upgrade

    Upgrade redhat/samba-winbind-modules-debuginfo to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4.aa
  82. Upgrade

    Upgrade redhat/libsmbclient-devel to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4
  83. Upgrade

    Upgrade redhat/libwbclient-devel to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4
  84. Upgrade

    Upgrade redhat/samba-devel to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4
  85. Upgrade

    Upgrade redhat/libsmbclient-devel to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4.aa
  86. Upgrade

    Upgrade redhat/libwbclient-devel to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4.aa
  87. Upgrade

    Upgrade redhat/samba-devel to a version that resolves this vulnerability.

    Fixed in 4.13.3-8.el8_4.aa
  88. Compensating control

    Mitigate Samba risk by preventing SMB1 downgrade to plaintext authentication (CVE-2016-2124), e.g., disable or block SMB1 so clients cannot use it.

  89. Compensating control

    Mitigate Samba DCE/RPC fragment injection risk (CVE-2021-23192) by restricting/blocking SMB/RPC connectivity to untrusted networks/hosts until patched.

  90. Compensating control

    Mitigate Samba Active Directory privilege escalation risk (CVE-2020-25717) by limiting access to Samba/SMB services from untrusted clients until the security update is installed.

Event History

Apr 18, 2026
Advisory Published
via Red Hat·05:48 PM
Data Sourced
via Red Hat·05:48 PM
RemedyDescriptionAffected Software

Frequently Asked Questions

1

What is the severity of RHSA-2022:0008?

The severity of RHSA-2022:0008 is classified as important.

2

How do I fix RHSA-2022:0008?

To fix RHSA-2022:0008, update your Samba installation to version 4.13.3-8.el8_4 or later.

3

What software is affected by RHSA-2022:0008?

RHSA-2022:0008 affects Samba and related packages such as ctdb, libsmbclient, and python3-samba.

4

What issues does RHSA-2022:0008 address?

RHSA-2022:0008 addresses vulnerabilities related to Active Directory and file sharing protocols in Samba.

5

Is there a way to check if my system is vulnerable to RHSA-2022:0008?

You can check your Samba version and compare it with the fixed version in RHSA-2022:0008 to determine vulnerability.

Contact

SecAlerts Pty Ltd.
132 Wickham Terrace
Fortitude Valley,
QLD 4006, Australia
info@secalerts.co
By using SecAlerts services, you agree to our services end-user license agreement. This website is safeguarded by reCAPTCHA and governed by the Google Privacy Policy and Terms of Service. All names, logos, and brands of products are owned by their respective owners, and any usage of these names, logos, and brands for identification purposes only does not imply endorsement. If you possess any content that requires removal, please get in touch with us.
© 2026 SecAlerts Pty Ltd.
ABN: 70 645 966 203, ACN: 645 966 203