V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2016-2114
DEB
Средний

Реализация протокола SMB1 в Samba 4.x до 4.2.11, 4.3.x до 4.3.8 и 4.4.x до 4.4.2 не распознает параметр «server signing = mandatory», что п…

CVSS
5.9
Средний
EPSS
0.03
p83
Опубликовано
2016-01-01
Обновлено
2016-01-01
Описание

Реализация протокола SMB1 в Samba 4.x до 4.2.11, 4.3.x до 4.3.8 и 4.4.x до 4.4.2 не распознает параметр «server signing = mandatory», что позволяет злоумышленникам, находящимся в середине, подделывать серверы SMB, изменяя поток данных между клиентом и сервером.

Теги · CWE
Без аутентификации
CWE-254
CWE-300
CAPEC-57
CAPEC-94
CAPEC-466
CAPEC-589
CAPEC-590
CAPEC-612
CAPEC-613
CAPEC-615
CAPEC-662
Затронутые продукты
Evolution-mapiIpaIpaIpaIpaIpaIpaLibldbLibldbLibldbLibldbLibldbLibldbLibldbLibldbLibldbLibtallocLibtallocLibtallocLibtalloc
Вектор CVSS
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N
Хронология
2016-01-01
Опубликована
2016-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.026 · p83
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
└ через CAPEC-57 · CWE-300
└ через CAPEC-662 · CWE-300
└ через CAPEC-94 · CWE-300
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
evolution-mapiОтслеживается
ipaОтслеживается
ipaОтслеживается
ipaОтслеживается
ipaОтслеживается
ipaОтслеживается
ipaОтслеживается
libldbОтслеживается
libldbОтслеживается
libldbОтслеживается
libldbОтслеживается
libldbОтслеживается
libldbОтслеживается
libldbОтслеживается
libldbОтслеживается
libldbОтслеживается
libtallocОтслеживается
libtallocОтслеживается
libtallocОтслеживается
libtallocОтслеживается
Показаны первые 20 из 59
Источники данных
DEB
CVE
RED
UBU
Связанные уязвимости