{"schema_version":"1.7.3","id":"SUSE-SU-2023:0122-1","published":"2023-01-23T08:34:37Z","modified":"2025-05-02T04:30:29.993093Z","related":["CVE-2020-14323","CVE-2021-20251","CVE-2022-32742","CVE-2022-37966","CVE-2022-38023"],"upstream":["CVE-2020-14323","CVE-2021-20251","CVE-2022-32742","CVE-2022-37966","CVE-2022-38023"],"summary":"Security update for samba","details":"This update for samba fixes the following issues:\n\n- CVE-2021-20251: Fixed an issue where the bad password count would\n  not be properly incremented, which could allow attackers to brute\n  force a user's password (bsc#1206546).\n- CVE-2022-38023: Disabled weak ciphers by default in the Netlogon\n  Secure channel (bsc#1206504).\n- CVE-2022-37966: Fixed an issue where a weak cipher would be\n  selected to encrypt session keys, which could lead to privilege\n  escalation (bsc#1205385).\n- CVE-2020-14323: Fixed a denial of service in winbindd (bsc#1173994).\n- CVE-2022-32742: Fixed incorrect length check in SMB1write,\n  SMB1write_and_close, SMB1write_and_unlock (bsc#1201496).\n","affected":[{"package":{"name":"samba","ecosystem":"SUSE:Linux Enterprise Server 12 SP2-BCL","purl":"pkg:rpm/suse/samba&distro=SUSE%20Linux%20Enterprise%20Server%2012%20SP2-BCL"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"4.4.2-38.55.1"}]}],"ecosystem_specific":{"binaries":[{"libdcerpc-binding0":"4.4.2-38.55.1","libdcerpc-binding0-32bit":"4.4.2-38.55.1","libdcerpc0":"4.4.2-38.55.1","libdcerpc0-32bit":"4.4.2-38.55.1","libndr-krb5pac0":"4.4.2-38.55.1","libndr-krb5pac0-32bit":"4.4.2-38.55.1","libndr-nbt0":"4.4.2-38.55.1","libndr-nbt0-32bit":"4.4.2-38.55.1","libndr-standard0":"4.4.2-38.55.1","libndr-standard0-32bit":"4.4.2-38.55.1","libndr0":"4.4.2-38.55.1","libndr0-32bit":"4.4.2-38.55.1","libnetapi0":"4.4.2-38.55.1","libnetapi0-32bit":"4.4.2-38.55.1","libsamba-credentials0":"4.4.2-38.55.1","libsamba-credentials0-32bit":"4.4.2-38.55.1","libsamba-errors0":"4.4.2-38.55.1","libsamba-errors0-32bit":"4.4.2-38.55.1","libsamba-hostconfig0":"4.4.2-38.55.1","libsamba-hostconfig0-32bit":"4.4.2-38.55.1","libsamba-passdb0":"4.4.2-38.55.1","libsamba-passdb0-32bit":"4.4.2-38.55.1","libsamba-util0":"4.4.2-38.55.1","libsamba-util0-32bit":"4.4.2-38.55.1","libsamdb0":"4.4.2-38.55.1","libsamdb0-32bit":"4.4.2-38.55.1","libsmbclient0":"4.4.2-38.55.1","libsmbclient0-32bit":"4.4.2-38.55.1","libsmbconf0":"4.4.2-38.55.1","libsmbconf0-32bit":"4.4.2-38.55.1","libsmbldap0":"4.4.2-38.55.1","libsmbldap0-32bit":"4.4.2-38.55.1","libtevent-util0":"4.4.2-38.55.1","libtevent-util0-32bit":"4.4.2-38.55.1","libwbclient0":"4.4.2-38.55.1","libwbclient0-32bit":"4.4.2-38.55.1","samba":"4.4.2-38.55.1","samba-client":"4.4.2-38.55.1","samba-client-32bit":"4.4.2-38.55.1","samba-doc":"4.4.2-38.55.1","samba-libs":"4.4.2-38.55.1","samba-libs-32bit":"4.4.2-38.55.1","samba-winbind":"4.4.2-38.55.1","samba-winbind-32bit":"4.4.2-38.55.1"}]},"database_specific":{"source":"https://ftp.suse.com/pub/projects/security/osv/SUSE-SU-2023:0122-1.json"}}],"references":[{"type":"ADVISORY","url":"https://www.suse.com/support/update/announcement/2023/suse-su-20230122-1/"},{"type":"REPORT","url":"https://bugzilla.suse.com/1173994"},{"type":"REPORT","url":"https://bugzilla.suse.com/1201496"},{"type":"REPORT","url":"https://bugzilla.suse.com/1205385"},{"type":"REPORT","url":"https://bugzilla.suse.com/1206504"},{"type":"REPORT","url":"https://bugzilla.suse.com/1206546"},{"type":"WEB","url":"https://www.suse.com/security/cve/CVE-2020-14323"},{"type":"WEB","url":"https://www.suse.com/security/cve/CVE-2021-20251"},{"type":"WEB","url":"https://www.suse.com/security/cve/CVE-2022-32742"},{"type":"WEB","url":"https://www.suse.com/security/cve/CVE-2022-37966"},{"type":"WEB","url":"https://www.suse.com/security/cve/CVE-2022-38023"}]}