V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2016-2113
DEB
Высокий

Samba 4.x до 4.2.11, 4.3.x до 4.3.8 и 4.4.x до 4.4.2 не проверяет сертификаты X.509 с серверов TLS, что позволяет злоумышленникам, находящи…

CVSS
7.4
Высокий
EPSS
0.03
p83
Опубликовано
2016-01-01
Обновлено
2016-01-01
Описание

Samba 4.x до 4.2.11, 4.3.x до 4.3.8 и 4.4.x до 4.4.2 не проверяет сертификаты X.509 с серверов TLS, что позволяет злоумышленникам, находящимся в середине, подделывать серверы LDAPS и HTTPS и получать конфиденциальную информацию через специально созданный сертификат.

Теги · CWE
Без аутентификации
CWE-295
CWE-310
CAPEC-459
CAPEC-475
Затронутые продукты
Evolution-mapiIpaIpaIpaIpaIpaIpaLibldbLibldbLibldbLibldbLibldbLibldbLibldbLibldbLibldbLibtallocLibtallocLibtallocLibtalloc
Вектор CVSS
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
Хронология
2016-01-01
Опубликована
2016-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.026 · p83
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
evolution-mapiОтслеживается
ipaОтслеживается
ipaОтслеживается
ipaОтслеживается
ipaОтслеживается
ipaОтслеживается
ipaОтслеживается
libldbОтслеживается
libldbОтслеживается
libldbОтслеживается
libldbОтслеживается
libldbОтслеживается
libldbОтслеживается
libldbОтслеживается
libldbОтслеживается
libldbОтслеживается
libtallocОтслеживается
libtallocОтслеживается
libtallocОтслеживается
libtallocОтслеживается
Показаны первые 20 из 59
Источники данных
DEB
CVE
RED
UBU
Связанные уязвимости