Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2014-3560

Опубликовано: 31 июл. 2014
Источник: redhat
CVSS2: 7.9
EPSS Средний

Уязвимость переполнения кучи в NetBIOS Name Services Daemon (nmbd) в Samba, позволяющая удаленно выполнить произвольный код через неуточнённые векторы

Описание

Обнаружена уязвимость переполнения кучи в NetBIOS Name Services Daemon (nmbd) в Samba. Удалённые злоумышленники могут выполнить произвольный код через неуказанные векторы, модифицирующие память кучи. Проблема связана с операцией sizeof над некорректной переменной в макросе unstrcpy в файле string_wrappers.h.

Злоумышленник в локальной сети может использовать эту уязвимость для отправки специально созданных пакетов, которые при обработке nmbd могут привести к выполнению произвольного кода с правами суперпользователя (root).

Заявление

Данная проблема не затрагивает версии samba или samba3x, поставляемые с Red Hat Enterprise Linux 5, а также версии samba, поставляемые с Red Hat Enterprise Linux 6, так как она влияет только на Samba версии 4.0.0 и выше.

Затронутые версии ПО

  • Samba 4.0.x до версии 4.0.21
  • Samba 4.1.x до версии 4.1.11

Тип уязвимости

  • Переполнение кучи
  • Выполнение произвольного кода
  • Повышение привилегий

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5sambaNot affected
Red Hat Enterprise Linux 5samba3xNot affected
Red Hat Enterprise Linux 6sambaNot affected
Red Hat Enterprise Linux Extended Update Support 6.2samba4Affected
Red Hat Enterprise Linux Extended Update Support 6.4samba4Affected
Red Hat Storage 2.1sambaNot affected
Red Hat Storage 3.0sambaNot affected
Red Hat Enterprise Linux 6samba4FixedRHSA-2014:100905.08.2014
Red Hat Enterprise Linux 7sambaFixedRHSA-2014:100805.08.2014

Показывать по

Дополнительная информация

Статус:

Important
Дефект:
CWE-119
https://bugzilla.redhat.com/show_bug.cgi?id=1126010samba: remote code execution in nmbd

EPSS

Процентиль: 97%
0.4146
Средний

7.9 High

CVSS2

Связанные уязвимости

ubuntu
около 11 лет назад

NetBIOS name services daemon (nmbd) in Samba 4.0.x before 4.0.21 and 4.1.x before 4.1.11 allows remote attackers to execute arbitrary code via unspecified vectors that modify heap memory, involving a sizeof operation on an incorrect variable in the unstrcpy macro in string_wrappers.h.

nvd
около 11 лет назад

NetBIOS name services daemon (nmbd) in Samba 4.0.x before 4.0.21 and 4.1.x before 4.1.11 allows remote attackers to execute arbitrary code via unspecified vectors that modify heap memory, involving a sizeof operation on an incorrect variable in the unstrcpy macro in string_wrappers.h.

debian
около 11 лет назад

NetBIOS name services daemon (nmbd) in Samba 4.0.x before 4.0.21 and 4 ...

github
больше 3 лет назад

NetBIOS name services daemon (nmbd) in Samba 4.0.x before 4.0.21 and 4.1.x before 4.1.11 allows remote attackers to execute arbitrary code via unspecified vectors that modify heap memory, involving a sizeof operation on an incorrect variable in the unstrcpy macro in string_wrappers.h.

oracle-oval
около 11 лет назад

ELSA-2014-1009: samba4 security update (IMPORTANT)

EPSS

Процентиль: 97%
0.4146
Средний

7.9 High

CVSS2

Уязвимость CVE-2014-3560