Vulnerability Name: | CVE-2019-17455 (CCN-169474) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2019-10-10 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2019-10-10 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2021-11-30 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | Libntlm through 1.5 relies on a fixed buffer size for tSmbNtlmAuthRequest, tSmbNtlmAuthChallenge, and tSmbNtlmAuthResponse read and write operations, as demonstrated by a stack-based buffer over-read in buildSmbNtlmAuthRequest in smbutil.c for a crafted NTLM request. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 9.8 Critical (CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) 8.9 High (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:P/RL:U/RC:R)
8.9 High (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:P/RL:U/RC:R)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 7.5 High (CVSS v2 Vector: AV:N/AC:L/Au:N/C:P/I:P/A:P)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-125 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Gain Access | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2019-17455 Source: SUSE Type: Mailing List, Third Party Advisory openSUSE-SU-2020:0816 Source: SUSE Type: Mailing List, Third Party Advisory openSUSE-SU-2020:0806 Source: CCN Type: libntlm GIT Repository eval in colors.py leads to remote code execution Source: CCN Type: Debian Bug report logs - #942145 libntlm: CVE-2019-17455 Source: MISC Type: Exploit, Issue Tracking, Mailing List, Third Party Advisory https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=942145 Source: XF Type: UNKNOWN libntlm-cve201917455-bo(169474) Source: MISC Type: Exploit, Third Party Advisory https://gitlab.com/jas/libntlm/issues/2 Source: MLIST Type: Mailing List, Third Party Advisory [debian-lts-announce] 20200510 [SECURITY] [DLA 2207-1] libntlm security update Source: MLIST Type: Mailing List, Third Party Advisory [debian-lts-announce] 20211128 [SECURITY] [DLA 2831-1] libntlm security update Source: FEDORA Type: Mailing List, Third Party Advisory FEDORA-2020-8794383d6f Source: FEDORA Type: Mailing List, Third Party Advisory FEDORA-2020-1f643c272c Source: CONFIRM Type: Third Party Advisory https://people.canonical.com/~ubuntu-security/cve/2019/CVE-2019-17455.html Source: CONFIRM Type: Third Party Advisory https://security-tracker.debian.org/tracker/CVE-2019-17455 Source: CCN Type: Libntlm Web site Libntlm | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration 2: Configuration 3: Configuration 4: Configuration 5: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |