CVE-2014-0178

Оценки

EPSS

0.019очень низкий1.9%
0%20%40%60%80%100%

Процентиль: 1.9%

CVSS

1.4низкий2.0
0246810

Оценка CVSS: 1.4/10

Все оценки CVSS

CVSS 2.0
1.4

Вектор: AV:A/AC:H/Au:S/C:P/I:N/A:N

Описание

Samba 3.6.6 до 3.6.23, 4.0.x до 4.0.18 и 4.1.x до 4.1.8, когда включена определенная конфигурация теневого копирования vfs, неправильно инициализирует поле ответа SRV_SNAPSHOT_ARRAY, что позволяет удаленным аутентифицированным пользователям получать потенциально конфиденциальную информацию из памяти процесса через запрос (1) FSCTL_GET_SHADOW_COPY_DATA или (2) FSCTL_SRV_ENUMERATE_SNAPSHOTS.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdredhatubuntu

CWE

CWE-456CWE-665

Рекомендации

Источник: nvd

All Samba users should upgrade to the latest version:
# emerge –sync
# emerge –ask –oneshot –verbose “>=net-fs/samba-3.6.25”

URL: http://security.gentoo.org/glsa/glsa-201502-15.xml

Уязвимое ПО (36)

Тип: Конфигурация

Продукт: libnetapi

Операционная система: altlinux

Характеристика:
{  "fixed": "0:4.1.8-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: libnetapi-devel

Операционная система: altlinux

Характеристика:
{  "fixed": "0:4.1.8-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: libsmbclient

Операционная система: altlinux

Характеристика:
{  "fixed": "0:4.1.8-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: libsmbclient-devel

Операционная система: altlinux

Характеристика:
{  "fixed": "0:4.1.8-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: libwbclient

Операционная система: altlinux

Характеристика:
{  "fixed": "0:4.1.8-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: libwbclient-devel

Операционная система: altlinux

Характеристика:
{  "fixed": "0:4.1.8-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: python-module-samba

Операционная система: altlinux

Характеристика:
{  "fixed": "0:4.1.8-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: samba

Операционная система: rhel 7

Характеристика:
{  "fixed": "4.1.1-35.el7_0"}

Источник: redhat

Тип: Конфигурация

Продукт: samba

Операционная система: altlinux

Характеристика:
{  "fixed": "0:4.1.8-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: samba

Операционная система: ubuntu trusty 14.04

Характеристика:
{  "fixed": "2:4.1.6+dfsg-1ubuntu2.14.04.2"}

Источник: ubuntu

Тип: Конфигурация

Продукт: samba

Операционная система: ubuntu utopic 14.10

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: samba

Операционная система: ubuntu vivid 15.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: samba

Операционная система: ubuntu wily 15.10

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: samba

Операционная система: ubuntu xenial 16.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: samba

Операционная система: ubuntu yakkety 16.10

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: samba

Операционная система: ubuntu zesty 17.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: samba

Операционная система: debian

Характеристика:
{  "fixed": "2:4.1.8+dfsg-1"}

Источник: debian

Тип: Конфигурация

Продукт: samba

Операционная система: debian squeeze 6

Характеристика:
{  "unaffected": true}

Источник: debian

Тип: Конфигурация

Продукт: samba-client

Операционная система: altlinux

Характеристика:
{  "fixed": "0:4.1.8-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: samba-common

Операционная система: altlinux

Характеристика:
{  "fixed": "0:4.1.8-alt1"}

Источник: redhat