Vulnerability Details CVE-2019-19344
There is a use-after-free issue in all samba 4.9.x versions before 4.9.18, all samba 4.10.x versions before 4.10.12 and all samba 4.11.x versions before 4.11.5, essentially due to a call to realloc() while other local variables still point at the original buffer.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.021
EPSS Ranking 83.2%
CVSS Severity
CVSS v3 Score 6.5
CVSS v2 Score 4.0
Products affected by CVE-2019-19344
-
cpe:2.3:a:samba:samba:4.10.0
-
cpe:2.3:a:samba:samba:4.10.1
-
cpe:2.3:a:samba:samba:4.10.10
-
cpe:2.3:a:samba:samba:4.10.11
-
cpe:2.3:a:samba:samba:4.10.2
-
cpe:2.3:a:samba:samba:4.10.3
-
cpe:2.3:a:samba:samba:4.10.4
-
cpe:2.3:a:samba:samba:4.10.5
-
cpe:2.3:a:samba:samba:4.10.8
-
cpe:2.3:a:samba:samba:4.10.9
-
cpe:2.3:a:samba:samba:4.11.0
-
cpe:2.3:a:samba:samba:4.11.1
-
cpe:2.3:a:samba:samba:4.11.2
-
cpe:2.3:a:samba:samba:4.11.3
-
cpe:2.3:a:samba:samba:4.11.4
-
cpe:2.3:a:samba:samba:4.9.0
-
cpe:2.3:a:samba:samba:4.9.1
-
cpe:2.3:a:samba:samba:4.9.10
-
cpe:2.3:a:samba:samba:4.9.11
-
cpe:2.3:a:samba:samba:4.9.12
-
cpe:2.3:a:samba:samba:4.9.13
-
cpe:2.3:a:samba:samba:4.9.14
-
cpe:2.3:a:samba:samba:4.9.15
-
cpe:2.3:a:samba:samba:4.9.17
-
cpe:2.3:a:samba:samba:4.9.2
-
cpe:2.3:a:samba:samba:4.9.3
-
cpe:2.3:a:samba:samba:4.9.4
-
cpe:2.3:a:samba:samba:4.9.5
-
cpe:2.3:a:samba:samba:4.9.6
-
cpe:2.3:a:samba:samba:4.9.7
-
cpe:2.3:a:samba:samba:4.9.8
-
cpe:2.3:a:samba:samba:4.9.9
-
cpe:2.3:a:synology:directory_server:-
-
cpe:2.3:a:synology:router_manager:1.2
-
cpe:2.3:a:synology:skynas:-
-
cpe:2.3:o:canonical:ubuntu_linux:16.04
-
cpe:2.3:o:canonical:ubuntu_linux:18.04
-
cpe:2.3:o:canonical:ubuntu_linux:19.04
-
cpe:2.3:o:canonical:ubuntu_linux:19.10
-
cpe:2.3:o:opensuse:leap:15.1
-
cpe:2.3:o:synology:diskstation_manager:6.2