Уязвимость переполнения буфера стека в файлах cifskey.c или cifscreds.c в cifs-utils, используемых в pam_cifscreds
Описание
Обнаружена уязвимость переполнения стекового буфера в файлах cifskey.c или cifscreds.c в cifs-utils, которые используются в модуле pam_cifscreds. Удалённые злоумышленники могут использовать неуказанные векторы для достижения неопределённых последствий.
Затронутые версии ПО
- cifs-utils до версии 6.4
Тип уязвимости
Переполнение буфера стека
Затронутые пакеты
| Платформа | Пакет | Состояние | Рекомендация | Релиз |
|---|---|---|---|---|
| Red Hat Enterprise Linux 5 | samba | Will not fix | ||
| Red Hat Enterprise Linux 5 | samba3x | Will not fix | ||
| Red Hat Enterprise Linux 6 | cifs-utils | Will not fix | ||
| Red Hat Enterprise Linux 7 | cifs-utils | Will not fix |
Показывать по
Дополнительная информация
Статус:
5.2 Medium
CVSS2
Связанные уязвимости
Stack-based buffer overflow in cifskey.c or cifscreds.c in cifs-utils before 6.4, as used in pam_cifscreds, allows remote attackers to have unspecified impact via unknown vectors.
Stack-based buffer overflow in cifskey.c or cifscreds.c in cifs-utils before 6.4, as used in pam_cifscreds, allows remote attackers to have unspecified impact via unknown vectors.
Stack-based buffer overflow in cifskey.c or cifscreds.c in cifs-utils ...
Stack-based buffer overflow in cifskey.c or cifscreds.c in cifs-utils before 6.4, as used in pam_cifscreds, allows remote attackers to have unspecified impact via unknown vectors.
5.2 Medium
CVSS2