MGASA-2023-0127
Dashboard / Vulnerabilities / MGASA-2023-0127
MGASA-2023-0127
Summary: Updated ldb/samba packages fix security vulnerability
Details: Deletion of AD DC "dnsHostname" attribute by unprivileged authenticated users (CVE-2023-0225) Read access controlled AD LDAP attributes (CVE-2023-0614) Cleartext password sending by AD DC admin tool (CVE-2023-0922)
References: https://advisories.mageia.org/MGASA-2023-0127.html, https://bugs.mageia.org/show_bug.cgi?id=31735, https://www.samba.org/samba/security/CVE-2023-0225.html, https://www.samba.org/samba/security/CVE-2023-0922.html, https://www.samba.org/samba/security/CVE-2023-0614.html, https://lists.suse.com/pipermail/sle-security-updates/2023-March/014245.html
Affected packages
Package
Name: ldb
Purl: pkg:rpm/mageia/ldb?arch=source&distro=mageia-8
Affected ranges
Type: ECOSYSTEM
Events:
