Add link to security bugs in bugzilla
[samba-web.git] / security / CVE-2015-3223.html
1 <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN"
2     "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
3 <html xmlns="http://www.w3.org/1999/xhtml">
4
5 <head>
6 <title>Samba - Security Announcement Archive</title>
7 </head>
8
9 <body>
10
11    <H2>CVE-2015-3223.html:</H2>
12
13 <p>
14 <pre>
15 ===========================================================
16 == Subject:     Denial of service in Samba Active Directory
17 ==              server.
18 ==
19 == CVE ID#:     CVE-2015-3223
20 ==
21 == Versions:    Samba 4.0.0 to 4.3.2
22 ==
23 == Summary:     Malicious request can cause Samba LDAP server
24 ==              to hang, spinning using CPU.
25 ==
26 ===========================================================
27
28 ===========
29 Description
30 ===========
31
32 All versions of Samba from 4.0.0 to 4.3.2 inclusive (resp. all
33 ldb versions up to 1.1.23 inclusive) are vulnerable to
34 a denial of service attack in the samba daemon LDAP server.
35
36 A malicious client can send packets that cause the LDAP server in the
37 samba daemon process to become unresponsive, preventing the server
38 from servicing any other requests.
39
40 This flaw is not exploitable beyond causing the code to loop expending
41 CPU resources.
42
43 ==================
44 Patch Availability
45 ==================
46
47 Patches addressing this defect have been posted to
48
49  https://www.samba.org/samba/history/security.html
50
51 Additionally, Samba 4.3.3, 4.2.7 and 4.1.22 (resp. ldb 1.1.24)
52 have been issued as security releases to correct the defect.
53 Samba vendors and administrators running affected versions are
54 advised to upgrade or apply the patch as soon as possible.
55
56 ==========
57 Workaround
58 ==========
59
60 None.
61
62 =======
63 Credits
64 =======
65
66 This problem was found by Thilo Uttendorfer of Linux Information
67 Systems AG. The fix was created by Jeremy Allison of Google.
68 </pre>
69 </body>
70 </html>