Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-04335

Опубликовано: 14 мар. 2014
Источник: fstec
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

Уязвимость пакета libtevent0-32bit операционной системы SUSE Linux Enterprise, эксплуатация которой может привести к нарушению конфиденциальности защищаемой информации. Эксплуатация уязвимости может быть осуществлена удаленно

Вендор

Samba Team
Novell Inc.
ООО «РусБИТех-Астра»

Наименование ПО

Samba
SUSE Linux Enterprise
Astra Linux Common Edition

Версия ПО

до 3.6.23 (Samba)
от 4.0.0 до 4.0.16 (Samba)
Server 11 SP3 (SUSE Linux Enterprise)
Desktop 11 SP3 (SUSE Linux Enterprise)
2.12 «Орёл» (Astra Linux Common Edition)
до 4.1.6 (Samba)

Тип ПО

Сетевое программное средство
Операционная система

Операционные системы и аппаратные платформы

Novell Inc. SUSE Linux Enterprise Server 11 SP3
Novell Inc. SUSE Linux Enterprise Desktop 11 SP3
ООО «РусБИТех-Астра» Astra Linux Common Edition 2.12 «Орёл»

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3)

Возможные меры по устранению уязвимости

Для Samba:
Обновление программного обеспечения до 4.1.6 или более поздней версии
Для Astra Linux:
Обновление программного обеспечения (пакета samba) до 4.1.6 или более поздней версии
Для программных продуктов Novell Inc.:
http://lists.opensuse.org/opensuse-security-announce/2014-04/msg00007.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 89%
0.04521
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 11 лет назад

Samba 3.x before 3.6.23, 4.0.x before 4.0.16, and 4.1.x before 4.1.6 does not enforce the password-guessing protection mechanism for all interfaces, which makes it easier for remote attackers to obtain access via brute-force ChangePasswordUser2 (1) SAMR or (2) RAP attempts.

redhat
больше 11 лет назад

Samba 3.x before 3.6.23, 4.0.x before 4.0.16, and 4.1.x before 4.1.6 does not enforce the password-guessing protection mechanism for all interfaces, which makes it easier for remote attackers to obtain access via brute-force ChangePasswordUser2 (1) SAMR or (2) RAP attempts.

nvd
больше 11 лет назад

Samba 3.x before 3.6.23, 4.0.x before 4.0.16, and 4.1.x before 4.1.6 does not enforce the password-guessing protection mechanism for all interfaces, which makes it easier for remote attackers to obtain access via brute-force ChangePasswordUser2 (1) SAMR or (2) RAP attempts.

debian
больше 11 лет назад

Samba 3.x before 3.6.23, 4.0.x before 4.0.16, and 4.1.x before 4.1.6 d ...

github
около 3 лет назад

Samba 3.x before 3.6.23, 4.0.x before 4.0.16, and 4.1.x before 4.1.6 does not enforce the password-guessing protection mechanism for all interfaces, which makes it easier for remote attackers to obtain access via brute-force ChangePasswordUser2 (1) SAMR or (2) RAP attempts.

EPSS

Процентиль: 89%
0.04521
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2