Samba from version 4.7.0 has a vulnerability that allows a user in a Samba AD domain to crash the KDC when Samba is built in the non-default MIT Kerberos configuration. With this advisory the Samba Team clarify that the MIT Kerberos build of the Samba AD DC is considered experimental. Therefore the Samba Team will not issue security patches for this configuration. Additionally, Samba 4.7.12, 4.8.7 and 4.9.3 have been issued as security releases to prevent building of the AD DC with MIT Kerberos unless --with-experimental-mit-ad-dc is specified to the configure command.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade samba | Aug 22, 2024 | Nov 28, 2018 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Nov 28, 2018 |
| Debian | — | Upgrade samba | Jul 30, 2024 | Nov 28, 2018 |
| Freebsd | — | Upgrade samba48Upgrade samba47Upgrade samba49Upgrade samba46 | Nov 28, 2018 | Aug 14, 2018 |
| Gentoo Linux | — | Upgrade net-fs/samba. | Mar 27, 2020 | Nov 28, 2018 |
| Oracle Solaris | — | Upgrade service/network/samba to version 4.9.6-11.4.11.0.1.1.0 on Solaris 11.4Upgrade library/samba/libsmbclient to version 4.9.6-11.4.11.0.1.1.0 on Solaris 11.4 | Nov 20, 2019 | Nov 28, 2018 |
| Samba | — | Upgrade to Samba version 4.7.12Upgrade to Samba version 4.9.3Upgrade to Samba version 4.8.7 | Dec 4, 2018 | Nov 28, 2018 |
| Suse | — | Upgrade libndr0-32bitUpgrade libsmbconf0Upgrade samba-winbind-32bitUpgrade libsamba-errors-develUpgrade samba-docUpgrade samba-core-develUpgrade libsamdb0Upgrade libsamba-hostconfig0Upgrade libdcerpc-samr0Upgrade samba-libs-32bitUpgrade samba-cephUpgrade libsmbldap2-32bitUpgrade libsamba-passdb0-32bitUpgrade samba-libs-python3Upgrade libndr-nbt0Upgrade libndr1Upgrade samba-pythonUpgrade samba-libsUpgrade libtevent-util0Upgrade libtevent-util0-32bitUpgrade libsmbclient-develUpgrade sambaUpgrade libdcerpc-develUpgrade libndr-standard0-32bitUpgrade libndr0Upgrade libsamba-policy0Upgrade libsmbldap-develUpgrade libsamba-policy0-python3Upgrade libsamba-errors0Upgrade libnetapi0Upgrade libnetapi-develUpgrade samba-winbindUpgrade samba-dsdb-modulesUpgrade libsmbconf-develUpgrade libtevent-util-develUpgrade libwbclient0Upgrade libsamba-hostconfig0-32bitUpgrade libdcerpc-binding0Upgrade libsamba-hostconfig-develUpgrade libsamba-util-develUpgrade libwbclient-develUpgrade libndr-krb5pac0-32bitUpgrade libsamba-util0-32bitUpgrade ctdbUpgrade libsmbconf0-32bitUpgrade libdcerpc0-32bitUpgrade libsamba-credentials0-32bitUpgrade libndr-nbt0-32bitUpgrade libndr1-32bitUpgrade libsamba-policy-python3-develUpgrade libsamba-credentials0Upgrade libsmbldap2Upgrade libdcerpc0Upgrade libndr-krb5pac-develUpgrade libdcerpc-samr-develUpgrade libsamdb-develUpgrade libsmbclient0-32bitUpgrade libsamba-errors0-32bitUpgrade samba-libs-python3-32bitUpgrade libndr-develUpgrade libsamba-credentials-develUpgrade libnetapi0-32bitUpgrade libndr-standard-develUpgrade libsamba-passdb-develUpgrade libsmbclient0Upgrade samba-client-32bitUpgrade libsamdb0-32bitUpgrade libsamba-util0Upgrade libndr-standard0Upgrade samba-python3Upgrade libndr-krb5pac0Upgrade samba-clientUpgrade libsamba-passdb0Upgrade libwbclient0-32bitUpgrade libsamba-policy-develUpgrade libdcerpc-binding0-32bitUpgrade libndr-nbt-devel | Dec 19, 2019 | Aug 14, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub