Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2014-2830

Опубликовано: 08 апр. 2014
Источник: redhat
CVSS2: 5.2

Уязвимость переполнения буфера стека в файлах cifskey.c или cifscreds.c в cifs-utils, используемых в pam_cifscreds

Описание

Обнаружена уязвимость переполнения стекового буфера в файлах cifskey.c или cifscreds.c в cifs-utils, которые используются в модуле pam_cifscreds. Удалённые злоумышленники могут использовать неуказанные векторы для достижения неопределённых последствий.

Затронутые версии ПО

  • cifs-utils до версии 6.4

Тип уязвимости

Переполнение буфера стека

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5sambaWill not fix
Red Hat Enterprise Linux 5samba3xWill not fix
Red Hat Enterprise Linux 6cifs-utilsWill not fix
Red Hat Enterprise Linux 7cifs-utilsWill not fix

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-121
https://bugzilla.redhat.com/show_bug.cgi?id=1086224cifs-utils: stack-based buffer overflow flaw in pam_cifscreds

5.2 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 11 лет назад

Stack-based buffer overflow in cifskey.c or cifscreds.c in cifs-utils before 6.4, as used in pam_cifscreds, allows remote attackers to have unspecified impact via unknown vectors.

nvd
больше 11 лет назад

Stack-based buffer overflow in cifskey.c or cifscreds.c in cifs-utils before 6.4, as used in pam_cifscreds, allows remote attackers to have unspecified impact via unknown vectors.

debian
больше 11 лет назад

Stack-based buffer overflow in cifskey.c or cifscreds.c in cifs-utils ...

github
около 4 лет назад

Stack-based buffer overflow in cifskey.c or cifscreds.c in cifs-utils before 6.4, as used in pam_cifscreds, allows remote attackers to have unspecified impact via unknown vectors.

5.2 Medium

CVSS2