CVE-2019-10197
Estado: ModificadaCrítica (9.1)—
A flaw was found in samba versions 4.9.x up to 4.9.13, samba 4.10.x up to 4.10.8 and samba 4.11.x up to 4.11.0rc3, when certain parameters were set in the samba configuration file. An unauthenticated attacker could use this flaw to escape the shared directory and access the contents of directories outside the share.
CVSS
- Versión: 3.0
- Vector: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
- Puntuación base: 9.1
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 3.18%
- Percentil entre todas las CVEs puntuadas: 88
- Fecha de la puntuación: 7/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (3)
CWE
- CWE-22
- CWE-22
Referencias
- http://lists.opensuse.org/opensuse-security-announce/2019-09/msg00045.html
- https://access.redhat.com/errata/RHSA-2019:3253
- https://access.redhat.com/errata/RHSA-2019:4023
- https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10197
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/56ZUXHGDHPM7S6RVAKULZT5EATS37OKA/
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/M7NYIUZOCIDXWXGWMZ7O5Z7OJ6IX7EAB/
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/Z6EEKFT24DQI4DMZMSQTLMNZWG4RMZ57/
- https://seclists.org/bugtraq/2019/Sep/4
- https://security.gentoo.org/glsa/202003-52
- https://security.netapp.com/advisory/ntap-20190903-0001/
- https://support.f5.com/csp/article/K69511801
- https://support.f5.com/csp/article/K69511801?utm_source=f5support&%3Butm_medium=RSS
- https://usn.ubuntu.com/4121-1/
- https://www.debian.org/security/2019/dsa-4513
- https://www.samba.org/samba/security/CVE-2019-10197.html
- http://lists.opensuse.org/opensuse-security-announce/2019-09/msg00045.html
- https://access.redhat.com/errata/RHSA-2019:3253
- https://access.redhat.com/errata/RHSA-2019:4023
- https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10197
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/56ZUXHGDHPM7S6RVAKULZT5EATS37OKA/
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/M7NYIUZOCIDXWXGWMZ7O5Z7OJ6IX7EAB/
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/Z6EEKFT24DQI4DMZMSQTLMNZWG4RMZ57/
- https://seclists.org/bugtraq/2019/Sep/4
- https://security.gentoo.org/glsa/202003-52
- https://security.netapp.com/advisory/ntap-20190903-0001/
- https://support.f5.com/csp/article/K69511801
- https://support.f5.com/csp/article/K69511801?utm_source=f5support&%3Butm_medium=RSS
- https://usn.ubuntu.com/4121-1/
- https://www.debian.org/security/2019/dsa-4513
- https://www.samba.org/samba/security/CVE-2019-10197.html
JSON original (NVD)
Mostrar
{
"id": "CVE-2019-10197",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 6.4,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:L/Au:N/C:P/I:P/A:N",
"authentication": "NONE",
"integrityImpact": "PARTIAL",
"accessComplexity": "LOW",
"availabilityImpact": "NONE",
"confidentialityImpact": "PARTIAL"
},
"acInsufInfo": false,
"impactScore": 4.9,
"baseSeverity": "MEDIUM",
"obtainAllPrivilege": false,
"exploitabilityScore": 10,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
],
"cvssMetricV30": [
{
"type": "Secondary",
"source": "secalert@redhat.com",
"cvssData": {
"scope": "UNCHANGED",
"version": "3.0",
"baseScore": 6.5,
"attackVector": "NETWORK",
"baseSeverity": "MEDIUM",
"vectorString": "CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N",
"integrityImpact": "LOW",
"userInteraction": "NONE",
"attackComplexity": "LOW",
"availabilityImpact": "NONE",
"privilegesRequired": "NONE",
"confidentialityImpact": "LOW"
},
"impactScore": 2.5,
"exploitabilityScore": 3.9
},
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"scope": "UNCHANGED",
"version": "3.0",
"baseScore": 9.1,
"attackVector": "NETWORK",
"baseSeverity": "CRITICAL",
"vectorString": "CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N",
"integrityImpact": "HIGH",
"userInteraction": "NONE",
"attackComplexity": "LOW",
"availabilityImpact": "NONE",
"privilegesRequired": "NONE",
"confidentialityImpact": "HIGH"
},
"impactScore": 5.2,
"exploitabilityScore": 3.9
}
]
},
"affected": [
{
"source": "secalert@redhat.com",
"affectedData": [
{
"vendor": "SAMBA",
"product": "samba",
"versions": [
{
"status": "affected",
"version": "samba 4.9.x up to 4.9.13"
},
{
"status": "affected",
"version": "samba 4.10.x up to 4.10.8"
},
{
"status": "affected",
"version": "samba 4.11.x up to 4.11.0rc3"
}
]
}
]
}
],
"published": "2019-09-03T15:15:11.223",
"references": [
{
"url": "http://lists.opensuse.org/opensuse-security-announce/2019-09/msg00045.html",
"source": "secalert@redhat.com"
},
{
"url": "https://access.redhat.com/errata/RHSA-2019:3253",
"source": "secalert@redhat.com"
},
{
"url": "https://access.redhat.com/errata/RHSA-2019:4023",
"source": "secalert@redhat.com"
},
{
"url": "https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10197",
"tags": [
"Issue Tracking",
"Mitigation",
"Third Party Advisory"
],
"source": "secalert@redhat.com"
},
{
"url": "https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/56ZUXHGDHPM7S6RVAKULZT5EATS37OKA/",
"source": "secalert@redhat.com"
},
{
"url": "https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/M7NYIUZOCIDXWXGWMZ7O5Z7OJ6IX7EAB/",
"source": "secalert@redhat.com"
},
{
"url": "https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/Z6EEKFT24DQI4DMZMSQTLMNZWG4RMZ57/",
"source": "secalert@redhat.com"
},
{
"url": "https://seclists.org/bugtraq/2019/Sep/4",
"tags": [
"Mailing List",
"Third Party Advisory"
],
"source": "secalert@redhat.com"
},
{
"url": "https://security.gentoo.org/glsa/202003-52",
"source": "secalert@redhat.com"
},
{
"url": "https://security.netapp.com/advisory/ntap-20190903-0001/",
"tags": [
"Third Party Advisory"
],
"source": "secalert@redhat.com"
},
{
"url": "https://support.f5.com/csp/article/K69511801",
"source": "secalert@redhat.com"
},
{
"url": "https://support.f5.com/csp/article/K69511801?utm_source=f5support&%3Butm_medium=RSS",
"source": "secalert@redhat.com"
},
{
"url": "https://usn.ubuntu.com/4121-1/",
"tags": [
"Third Party Advisory"
],
"source": "secalert@redhat.com"
},
{
"url": "https://www.debian.org/security/2019/dsa-4513",
"tags": [
"Third Party Advisory"
],
"source": "secalert@redhat.com"
},
{
"url": "https://www.samba.org/samba/security/CVE-2019-10197.html",
"tags": [
"Vendor Advisory"
],
"source": "secalert@redhat.com"
},
{
"url": "http://lists.opensuse.org/opensuse-security-announce/2019-09/msg00045.html",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://access.redhat.com/errata/RHSA-2019:3253",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://access.redhat.com/errata/RHSA-2019:4023",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10197",
"tags": [
"Issue Tracking",
"Mitigation",
"Third Party Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/56ZUXHGDHPM7S6RVAKULZT5EATS37OKA/",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/M7NYIUZOCIDXWXGWMZ7O5Z7OJ6IX7EAB/",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/Z6EEKFT24DQI4DMZMSQTLMNZWG4RMZ57/",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://seclists.org/bugtraq/2019/Sep/4",
"tags": [
"Mailing List",
"Third Party Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://security.gentoo.org/glsa/202003-52",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://security.netapp.com/advisory/ntap-20190903-0001/",
"tags": [
"Third Party Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://support.f5.com/csp/article/K69511801",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://support.f5.com/csp/article/K69511801?utm_source=f5support&%3Butm_medium=RSS",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://usn.ubuntu.com/4121-1/",
"tags": [
"Third Party Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://www.debian.org/security/2019/dsa-4513",
"tags": [
"Third Party Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://www.samba.org/samba/security/CVE-2019-10197.html",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Secondary",
"source": "secalert@redhat.com",
"description": [
{
"lang": "en",
"value": "CWE-22"
}
]
},
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-22"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "A flaw was found in samba versions 4.9.x up to 4.9.13, samba 4.10.x up to 4.10.8 and samba 4.11.x up to 4.11.0rc3, when certain parameters were set in the samba configuration file. An unauthenticated attacker could use this flaw to escape the shared directory and access the contents of directories outside the share."
},
{
"lang": "es",
"value": "Se ha encontrado un error en Samba en las versiones 4.9.x hasta 4.9.13, samba versiones 4.10.x hasta 4.10.8 y samba versiones 4.11.x hasta 4.11.0rc3, cuando ciertos parámetros se establecieron en el archivo de configuración de samba. Un atacante no autenticado podría usar este defecto para escapar del directorio compartido y acceder al contenido de los directorios fuera del recurso compartido."
}
],
"lastModified": "2026-06-17T02:10:28.200",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:samba:samba:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "65C21A32-9985-426A-A16F-30B0F58BA953",
"versionEndIncluding": "4.9.13",
"versionStartIncluding": "4.9.0"
},
{
"criteria": "cpe:2.3:a:samba:samba:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "7FCB3F24-4220-42C4-9896-03AE9C5D6175",
"versionEndIncluding": "4.10.8",
"versionStartIncluding": "4.10.0"
},
{
"criteria": "cpe:2.3:a:samba:samba:4.9.0:rc1:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8A746181-E573-4080-A96B-B5C47A00DD96"
},
{
"criteria": "cpe:2.3:a:samba:samba:4.9.0:rc2:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "280C0C80-3E4E-4E2A-BEB3-2E17D1B1E675"
},
{
"criteria": "cpe:2.3:a:samba:samba:4.9.0:rc3:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A0D28AE7-4CCD-41DB-9863-FF2990D316F4"
},
{
"criteria": "cpe:2.3:a:samba:samba:4.9.0:rc4:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F37B907F-6E7A-4FA4-828C-327AA838AB02"
},
{
"criteria": "cpe:2.3:a:samba:samba:4.9.0:rc5:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "C8665763-B246-40DB-92A3-57CFCD4E70F5"
},
{
"criteria": "cpe:2.3:a:samba:samba:4.10.0:rc1:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "31966B4C-81C4-4C65-B127-A918EA50863E"
},
{
"criteria": "cpe:2.3:a:samba:samba:4.10.0:rc2:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "BB58CF2F-D1E1-4459-AEC8-A8C3F53D9028"
},
{
"criteria": "cpe:2.3:a:samba:samba:4.10.0:rc3:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "846B3FA6-9799-412D-B36E-DE56F889CC7F"
},
{
"criteria": "cpe:2.3:a:samba:samba:4.10.0:rc4:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "854212A7-CFCE-4C1D-9C9B-8C98C69604B4"
},
{
"criteria": "cpe:2.3:a:samba:samba:4.11.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "36AAA8FC-627F-4928-853C-1B785D1E33C0"
},
{
"criteria": "cpe:2.3:a:samba:samba:4.11.0:rc1:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D75D1E2C-C220-41E1-903E-5908D8F53373"
},
{
"criteria": "cpe:2.3:a:samba:samba:4.11.0:rc2:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "ACC5280F-160C-4835-A9FB-3D5F625BB073"
},
{
"criteria": "cpe:2.3:a:samba:samba:4.11.0:rc3:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "05A7E021-6CAA-4581-A274-996E0A69967C"
}
],
"operator": "OR"
}
]
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:o:canonical:ubuntu_linux:19.04:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "CD783B0C-9246-47D9-A937-6144FE8BFF0F"
},
{
"criteria": "cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "07B237A9-69A3-4A9C-9DA0-4E06BD37AE73"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "secalert@redhat.com"
}