← All CVEs

CVE-2021-44142

high · 8.8

The Samba vfs_fruit module uses extended file attributes (EA, xattr) to provide "...enhanced compatibility with Apple SMB clients and interoperability with a Netatalk 3 AFP fileserver." Samba versions prior to 4.13.17, 4.14.12 and 4.15.5 with vfs_fruit configured allow out-of-bounds heap read and write via specially crafted extended file attributes. A remote attacker with write access to extended file attributes can execute arbitrary code with the privileges of smbd, typically root.

8.8
CVSS
73.4%
EPSS (exploit prob.)
99th
EPSS percentile
2022-02-21
Published

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Weaknesses

CWE-125CWE-787

Affected products

VendorProductAffected versions
sambasamba< 4.13.17
sambasamba>= 4.14.0, < 4.14.12
sambasamba>= 4.15.0, < 4.15.5
debiandebian_linux10.0
debiandebian_linux11.0
canonicalubuntu_linux14.04
canonicalubuntu_linux16.04
canonicalubuntu_linux18.04
canonicalubuntu_linux20.04
canonicalubuntu_linux21.10
synologydiskstation_manager>= 6.2, < 6.2.4-25556.4
fedoraprojectfedora34
fedoraprojectfedora35
redhatcodeready_linux_builderall versions
redhatgluster_storage3.5
redhatvirtualization_host4.0
redhatenterprise_linux7.0
redhatenterprise_linux8.0
redhatenterprise_linux_desktop7.0
redhatenterprise_linux_eus8.2
redhatenterprise_linux_eus8.4
redhatenterprise_linux_for_ibm_z_systems7.0
redhatenterprise_linux_for_ibm_z_systems8.0
redhatenterprise_linux_for_ibm_z_systems_eus8.2
redhatenterprise_linux_for_ibm_z_systems_eus8.4
redhatenterprise_linux_for_power_big_endian7.0
redhatenterprise_linux_for_power_little_endian7.0
redhatenterprise_linux_for_power_little_endian8.0
redhatenterprise_linux_for_power_little_endian_eus8.2
redhatenterprise_linux_for_power_little_endian_eus8.4
redhatenterprise_linux_for_scientific_computing7.0
redhatenterprise_linux_resilient_storage7.0
redhatenterprise_linux_server7.0
redhatenterprise_linux_server8.1
redhatenterprise_linux_server_aus8.2
redhatenterprise_linux_server_aus8.4
redhatenterprise_linux_server_tus8.2
redhatenterprise_linux_server_tus8.4
redhatenterprise_linux_server_update_services_for_sap_solutions8.1
redhatenterprise_linux_server_update_services_for_sap_solutions8.2

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2021-44142