Vulnerability Details CVE-2020-25721
Kerberos acceptors need easy access to stable AD identifiers (eg objectSid). Samba as an AD DC now provides a way for Linux applications to obtain a reliable SID (and samAccountName) in issued tickets.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.002
EPSS Ranking 40.6%
CVSS Severity
CVSS v3 Score 8.8
CVSS v2 Score 6.5
Products affected by CVE-2020-25721
-
cpe:2.3:a:samba:samba:4.13.0
-
cpe:2.3:a:samba:samba:4.13.1
-
cpe:2.3:a:samba:samba:4.13.10
-
cpe:2.3:a:samba:samba:4.13.11
-
cpe:2.3:a:samba:samba:4.13.12
-
cpe:2.3:a:samba:samba:4.13.13
-
cpe:2.3:a:samba:samba:4.13.2
-
cpe:2.3:a:samba:samba:4.13.3
-
cpe:2.3:a:samba:samba:4.13.4
-
cpe:2.3:a:samba:samba:4.13.5
-
cpe:2.3:a:samba:samba:4.13.6
-
cpe:2.3:a:samba:samba:4.13.7
-
cpe:2.3:a:samba:samba:4.13.8
-
cpe:2.3:a:samba:samba:4.13.9
-
cpe:2.3:a:samba:samba:4.14.0
-
cpe:2.3:a:samba:samba:4.14.1
-
cpe:2.3:a:samba:samba:4.14.2
-
cpe:2.3:a:samba:samba:4.14.3
-
cpe:2.3:a:samba:samba:4.14.4
-
cpe:2.3:a:samba:samba:4.14.5
-
cpe:2.3:a:samba:samba:4.14.6
-
cpe:2.3:a:samba:samba:4.14.7
-
cpe:2.3:a:samba:samba:4.14.8
-
cpe:2.3:a:samba:samba:4.14.9
-
cpe:2.3:a:samba:samba:4.15.0
-
cpe:2.3:a:samba:samba:4.15.1