Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2022-1615

Опубликовано: 27 июл. 2022
Источник: redhat
CVSS3: 5.1
EPSS Низкий

Описание

In Samba, GnuTLS gnutls_rnd() can fail and give predictable random values.

A flaw was found in Samba. When the gnutls_rnd function is called, its return value is not verified, allowing it to give predictable random values when the call to the gnutls_rnd function fails.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6sambaOut of support scope
Red Hat Enterprise Linux 6samba4Out of support scope
Red Hat Enterprise Linux 7sambaOut of support scope
Red Hat Storage 3sambaAffected
Red Hat Enterprise Linux 8sambaFixedRHSA-2023:298716.05.2023
Red Hat Enterprise Linux 8sambaFixedRHSA-2023:298716.05.2023
Red Hat Enterprise Linux 8.6 Extended Update SupportsambaFixedRHSA-2024:042325.01.2024
Red Hat Enterprise Linux 9sambaFixedRHSA-2023:251909.05.2023
Red Hat Enterprise Linux 9sambaFixedRHSA-2023:251909.05.2023
Red Hat Virtualization 4 for Red Hat Enterprise Linux 8sambaFixedRHSA-2024:042325.01.2024

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-252->CWE-330
https://bugzilla.redhat.com/show_bug.cgi?id=2122649samba: GnuTLS gnutls_rnd() can fail and give predictable random values

EPSS

Процентиль: 32%
0.00121
Низкий

5.1 Medium

CVSS3

Связанные уязвимости

CVSS3: 5.5
ubuntu
около 3 лет назад

In Samba, GnuTLS gnutls_rnd() can fail and give predictable random values.

CVSS3: 5.5
nvd
около 3 лет назад

In Samba, GnuTLS gnutls_rnd() can fail and give predictable random values.

CVSS3: 5.5
debian
около 3 лет назад

In Samba, GnuTLS gnutls_rnd() can fail and give predictable random val ...

suse-cvrf
почти 3 года назад

Security update for samba

CVSS3: 5.5
github
около 3 лет назад

In Samba, GnuTLS gnutls_rnd() can fail and give predictable random values.

EPSS

Процентиль: 32%
0.00121
Низкий

5.1 Medium

CVSS3