Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2014-0244

Опубликовано: 12 июн. 2014
Источник: redhat
CVSS2: 3.3
EPSS Средний

Описание

The sys_recvfrom function in nmbd in Samba 3.6.x before 3.6.24, 4.0.x before 4.0.19, and 4.1.x before 4.1.9 allows remote attackers to cause a denial of service (infinite loop and CPU consumption) via a malformed UDP packet.

A denial of service flaw was found in the way the sys_recvfile() function of nmbd, the NetBIOS message block daemon, processed non-blocking sockets. An attacker could send a specially crafted packet that, when processed, would cause nmbd to enter an infinite loop and consume an excessive amount of CPU time.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5sambaNot affected
Red Hat Storage 2.1sambaAffected
Red Hat Enterprise Linux 5samba3xFixedRHSA-2014:086609.07.2014
Red Hat Enterprise Linux 6sambaFixedRHSA-2014:086609.07.2014
Red Hat Enterprise Linux 6samba4FixedRHSA-2014:100905.08.2014
Red Hat Enterprise Linux 7sambaFixedRHSA-2014:086709.07.2014

Показывать по

Дополнительная информация

Статус:

Moderate

EPSS

Процентиль: 95%
0.16308
Средний

3.3 Low

CVSS2

Связанные уязвимости

ubuntu
около 11 лет назад

The sys_recvfrom function in nmbd in Samba 3.6.x before 3.6.24, 4.0.x before 4.0.19, and 4.1.x before 4.1.9 allows remote attackers to cause a denial of service (infinite loop and CPU consumption) via a malformed UDP packet.

nvd
около 11 лет назад

The sys_recvfrom function in nmbd in Samba 3.6.x before 3.6.24, 4.0.x before 4.0.19, and 4.1.x before 4.1.9 allows remote attackers to cause a denial of service (infinite loop and CPU consumption) via a malformed UDP packet.

debian
около 11 лет назад

The sys_recvfrom function in nmbd in Samba 3.6.x before 3.6.24, 4.0.x ...

github
больше 3 лет назад

The sys_recvfrom function in nmbd in Samba 3.6.x before 3.6.24, 4.0.x before 4.0.19, and 4.1.x before 4.1.9 allows remote attackers to cause a denial of service (infinite loop and CPU consumption) via a malformed UDP packet.

fstec
около 11 лет назад

Уязвимость программного обеспечения Samba, позволяющая злоумышленнику нарушить доступность защищаемой информации

EPSS

Процентиль: 95%
0.16308
Средний

3.3 Low

CVSS2