VYPR
Medium severity5.9NVD Advisory· Published Mar 13, 2016· Updated May 6, 2026

CVE-2016-0771

CVE-2016-0771

Description

The internal DNS server in Samba 4.x before 4.1.23, 4.2.x before 4.2.9, 4.3.x before 4.3.6, and 4.4.x before 4.4.0rc4, when an AD DC is configured, allows remote authenticated users to cause a denial of service (out-of-bounds read) or possibly obtain sensitive information from process memory by uploading a crafted DNS TXT record.

Affected products

69
  • cpe:2.3:a:samba:samba:4.0.0:*:*:*:*:*:*:*+ 68 more
    • cpe:2.3:a:samba:samba:4.0.0:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.0.1:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.0.10:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.0.11:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.0.12:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.0.13:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.0.14:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.0.15:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.0.16:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.0.17:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.0.18:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.0.19:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.0.2:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.0.20:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.0.21:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.0.22:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.0.23:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.0.24:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.0.3:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.0.4:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.0.5:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.0.6:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.0.7:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.0.8:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.0.9:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.1.0:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.1.1:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.1.10:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.1.11:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.1.12:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.1.13:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.1.14:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.1.15:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.1.16:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.1.17:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.1.18:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.1.19:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.1.2:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.1.20:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.1.21:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.1.22:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.1.3:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.1.4:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.1.5:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.1.6:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.1.7:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.1.8:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.1.9:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.2.0:rc1:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.2.0:rc2:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.2.0:rc3:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.2.0:rc4:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.2.1:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.2.2:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.2.3:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.2.4:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.2.5:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.2.6:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.2.7:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.2.8:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.3.0:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.3.1:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.3.2:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.3.3:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.3.4:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.3.5:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.4.0:rc1:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.4.0:rc2:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.4.0:rc3:*:*:*:*:*:*

Patches

0

No patches discovered yet.

Vulnerability mechanics

AI mechanics synthesis has not run for this CVE yet.

References

8

News mentions

0

No linked articles in our index yet.