V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2016-2118
DEB
ВысокийПодтвержденаЭксплойт есть

Реализации протоколов MS-SAMR и MS-LSAD в Samba 3.x и 4.x до 4.2.11, 4.3.x до 4.3.8 и 4.4.x до 4.4.2 неправильно обрабатывают соединения DC…

CVSS
7.5
Высокий
EPSS
0.37
p98
Опубликовано
2016-01-01
Обновлено
2016-01-01
Описание

Реализации протоколов MS-SAMR и MS-LSAD в Samba 3.x и 4.x до 4.2.11, 4.3.x до 4.3.8 и 4.4.x до 4.4.2 неправильно обрабатывают соединения DCERPC, что позволяет злоумышленникам, находящимся в середине, выполнять атаки с понижением версии протокола и выдавать себя за пользователей, изменяя поток данных между клиентом и сервером, также известное как «BADLOCK».

Теги · CWE
Без аутентификации
CWE-254
CWE-300
CAPEC-57
CAPEC-94
CAPEC-466
CAPEC-589
CAPEC-590
CAPEC-612
CAPEC-613
CAPEC-615
CAPEC-662
Затронутые продукты
Evolution-mapiIpaIpaIpaIpaIpaIpaLibldbLibldbLibldbLibldbLibldbLibldbLibldbLibldbLibldbLibtallocLibtallocLibtallocLibtalloc
Вектор CVSS
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Хронология
2016-01-01
Опубликована
2016-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.370 · p98
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
└ через CAPEC-57 · CWE-300
└ через CAPEC-662 · CWE-300
└ через CAPEC-94 · CWE-300
Проверки Сканер-ВС
CVE-2016-2118
github-poc · https://github.com/nickanderson/cfengine-CVE-2016-2118
Enterprise
Затронутые продукты
ПродуктВендорСтатус
evolution-mapiОтслеживается
ipaОтслеживается
ipaОтслеживается
ipaОтслеживается
ipaОтслеживается
ipaОтслеживается
ipaОтслеживается
libldbОтслеживается
libldbОтслеживается
libldbОтслеживается
libldbОтслеживается
libldbОтслеживается
libldbОтслеживается
libldbОтслеживается
libldbОтслеживается
libldbОтслеживается
libtallocОтслеживается
libtallocОтслеживается
libtallocОтслеживается
libtallocОтслеживается
Показаны первые 20 из 71
Источники данных
DEB
CVE
RED
UBU
Связанные уязвимости