CVE-2011-0719

Оценки

EPSS

0.103очень низкий10.3%
0%20%40%60%80%100%

Процентиль: 10.3%

CVSS

4.6средний2.0
0246810

Оценка CVSS: 4.6/10

Все оценки CVSS

CVSS 2.0
4.6

Вектор: AV:N/AC:H/Au:S/C:P/I:P/A:P

Описание

Samba 3.x до 3.3.15, 3.4.x до 3.4.12 и 3.5.x до 3.5.7 не выполняет проверку диапазона для файловых дескрипторов перед использованием макроса FD_SET, что позволяет удаленным злоумышленникам вызвать отказ в обслуживании (повреждение стековой памяти и бесконечный цикл или аварийное завершение демона), открыв большое количество файлов, что связано с (1) Winbind или (2) smbd.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdredhatubuntu

CWE

CWE-119

Эксплойты

ID эксплойта: 16860

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/16860

ID эксплойта: 17577

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/17577

ID эксплойта: 21850

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/21850

Уязвимое ПО (9)

Тип: Конфигурация

Продукт: samba

Операционная система: rhel 4

Характеристика:
{  "fixed": "3.0.33-0.30.el4"}

Источник: redhat

Тип: Конфигурация

Продукт: samba

Операционная система: rhel 5

Характеристика:
{  "fixed": "3.0.33-3.29.el5_6.2"}

Источник: redhat

Тип: Конфигурация

Продукт: samba

Операционная система: rhel 6

Характеристика:
{  "fixed": "3.5.4-68.el6_0.2"}

Источник: redhat

Тип: Конфигурация

Продукт: samba

Операционная система: debian

Характеристика:
{  "fixed": "2:3.5.7~dfsg-1"}

Источник: debian

Тип: Конфигурация

Продукт: samba

Операционная система: ubuntu hardy 8.04

Характеристика:
{  "fixed": "3.0.28a-1ubuntu4.14"}

Источник: ubuntu

Тип: Конфигурация

Продукт: samba3x

Операционная система: rhel 5

Характеристика:
{  "fixed": "3.5.4-0.70.el5_6.1"}

Источник: redhat

Тип: Конфигурация

Поставщик: *

Продукт: samba

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:samba:samba:3.0.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:samba:samba:3.0.1:*:*:*:*:*:*:*",      "vuln...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: samba

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:samba:samba:3.4.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:samba:samba:3.4.1:*:*:*:*:*:*:*",      "vuln...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: samba

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:samba:samba:3.5.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:samba:samba:3.5.1:*:*:*:*:*:*:*",      "vuln...

Источник: nvd

Конец списка