CVE-2016-2118
Оценки
EPSS
Процентиль: 78.5%
CVSS
Оценка CVSS: 7.5/10
Все оценки CVSS
Вектор: CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Разбор вектора
CVSS (Common Vulnerability Scoring System) вектор предоставляет детальные метрики о характеристиках уязвимости
CVSS
Вектор атаки
Сеть (N)
Описывает способ эксплуатации уязвимости
Сложность атаки
Высокая (H)
Описывает условия, не зависящие от атакующего
Требуемые привилегии
Отсутствуют (N)
Описывает уровень привилегий, которыми должен обладать атакующий
Взаимодействие с пользователем
Требуется (R)
Отражает требование участия человека в атаке
Область воздействия
Неизменная (U)
Определяет, влияет ли успешная атака на компоненты за пределами уязвимого компонента
Воздействие на конфиденциальность
Высокое (H)
Измеряет воздействие на конфиденциальность информации
Воздействие на целостность
Высокое (H)
Измеряет воздействие на целостность при успешной эксплуатации уязвимости
Воздействие на доступность
Высокое (H)
Измеряет воздействие на доступность затронутого компонента
Вектор: AV:N/AC:M/Au:N/C:P/I:P/A:P
Разбор вектора
CVSS (Common Vulnerability Scoring System) вектор предоставляет детальные метрики о характеристиках уязвимости
CVSS
Вектор атаки
Сеть (N)
Описывает способ эксплуатации уязвимости
Сложность атаки
Medium
Описывает условия, не зависящие от атакующего
Аутентификация
Отсутствуют (N)
Описывает уровень привилегий, которыми должен обладать атакующий
Воздействие на конфиденциальность
Partial
Измеряет воздействие на конфиденциальность информации
Воздействие на целостность
Partial
Измеряет воздействие на целостность при успешной эксплуатации уязвимости
Воздействие на доступность
Partial
Измеряет воздействие на доступность затронутого компонента
Описание
Реализации протоколов MS-SAMR и MS-LSAD в Samba 3.x и 4.x до 4.2.11, 4.3.x до 4.3.8 и 4.4.x до 4.4.2 неправильно обрабатывают соединения DCERPC, что позволяет злоумышленникам, находящимся в середине, выполнять атаки с понижением версии протокола и выдавать себя за пользователей, изменяя поток данных между клиентом и сервером, также известное как «BADLOCK».
Сканер-ВС 7 — современное решение для управления уязвимостями
Источники
CWE
Связанные уязвимости
Эксплойты
ID эксплойта: CVE-2016-2118
Источник: github-poc
Рекомендации
Источник: nvd
For details on how to apply this update, which includes the changes described inthis advisory, refer to:
https://access.redhat.com/articles/11258
After installing this update, the smb service will be restarted automatically.
Источник: nvd
For details on how to apply this update, which includes the changes described inthis advisory, refer to:
https://access.redhat.com/articles/11258
After installing this update, the smb service will be restarted automatically.
Источник: nvd
For details on how to apply this update, which includes the changes described inthis advisory, refer to:
https://access.redhat.com/articles/11258
After installing this update, the smb service will be restarted automatically.
Источник: nvd
For details on how to apply this update, which includes the changes described inthis advisory, refer to:
https://access.redhat.com/articles/11258
After installing this update, the smb service will be restarted automatically.
Источник: nvd
For details on how to apply this update, which includes the changes described inthis advisory, refer to:
https://access.redhat.com/articles/11258
After installing this update, the smb service will be restarted automatically.
Источник: nvd
For details on how to apply this update, which includes the changes described inthis advisory, refer to:
https://access.redhat.com/articles/11258
After installing this update, the smb service will be restarted automatically.
Источник: nvd
For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258
After installing this update, the smb service will be restarted automatically.
Источник: nvd
For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258
After installing this update, the smb service will be restarted automatically.
Источник: nvd
For details on how to apply this update, which includes the changes described inthis advisory, refer to:
https://access.redhat.com/articles/11258
After installing this update, the smb service will be restarted automatically.
Источник: nvd
For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258
After installing this update, the smb service will be restarted automatically.
Источник: nvd
For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258
After installing this update, the smb service will be restarted automatically.
Уязвимое ПО (71)
Тип: Конфигурация
Продукт: evolution-mapi
Операционная система: rhel 6.2
{ "fixed": "0.28.3-8.el6_2"}
Источник: redhat
Тип: Конфигурация
Продукт: ipa
Операционная система: rhel 6
{ "fixed": "3.0.0-47.el6_7.2"}
Источник: redhat
Тип: Конфигурация
Продукт: ipa
Операционная система: rhel 6.4
{ "fixed": "3.0.0-26.el6_4.5"}
Источник: redhat
Тип: Конфигурация
Продукт: ipa
Операционная система: rhel 6.5
{ "fixed": "3.0.0-37.el6_5.1"}
Источник: redhat
Тип: Конфигурация
Продукт: ipa
Операционная система: rhel 6.6
{ "fixed": "3.0.0-42.el6_6.1"}
Источник: redhat
Тип: Конфигурация
Продукт: ipa
Операционная система: rhel 7
{ "fixed": "4.2.0-15.el7_2.6.1"}
Источник: redhat
Тип: Конфигурация
Продукт: ipa
Операционная система: rhel 7.1
{ "fixed": "4.1.0-18.el7_1.6"}
Источник: redhat
Тип: Конфигурация
Продукт: libldb
Операционная система: rhel 6
{ "fixed": "1.1.25-2.el6_7"}
Источник: redhat
Тип: Конфигурация
Продукт: libldb
Операционная система: rhel 6.2
{ "fixed": "1.1.25-2.el6_2"}
Источник: redhat
Тип: Конфигурация
Продукт: libldb
Операционная система: rhel 6.4
{ "fixed": "1.1.25-2.el6_4"}
Источник: redhat
Тип: Конфигурация
Продукт: libldb
Операционная система: rhel 6.5
{ "fixed": "1.1.25-2.el6_5"}
Источник: redhat
Тип: Конфигурация
Продукт: libldb
Операционная система: rhel 6.6
{ "fixed": "1.1.25-2.el6_6"}
Источник: redhat
Тип: Конфигурация
Продукт: libldb
Операционная система: rhel 7
{ "fixed": "1.1.25-1.el7_2"}
Источник: redhat
Тип: Конфигурация
Продукт: libldb
Операционная система: rhel 7.1
{ "fixed": "1.1.25-1.ael7b_1"}
Источник: redhat
Тип: Конфигурация
Продукт: libldb
Операционная система: rhel
{ "fixed": "1.1.24-1.el6rhs"}
Источник: redhat
Тип: Конфигурация
Продукт: libldb
Операционная система: rhel
{ "fixed": "1.1.24-1.el7rhgs"}
Источник: redhat
Тип: Конфигурация
Продукт: libtalloc
Операционная система: rhel 6
{ "fixed": "2.1.5-1.el6_7"}
Источник: redhat
Тип: Конфигурация
Продукт: libtalloc
Операционная система: rhel 7
{ "fixed": "2.1.5-1.el7_2"}
Источник: redhat
Тип: Конфигурация
Продукт: libtalloc
Операционная система: rhel 7.1
{ "fixed": "2.1.5-1.el7_1"}
Источник: redhat
Тип: Конфигурация
Продукт: libtalloc
Операционная система: rhel
{ "fixed": "2.1.5-1.el6rhs"}
Источник: redhat