Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2017-14746

Опубликовано: 27 нояб. 2017
Источник: ubuntu
Приоритет: medium
EPSS Средний
CVSS2: 7.5
CVSS3: 9.8

Описание

Use-after-free vulnerability in Samba 4.x before 4.7.3 allows remote attackers to execute arbitrary code via a crafted SMB1 request.

РелизСтатусПримечание
artful

released

2:4.6.7+dfsg-1ubuntu3.1
devel

released

2:4.7.3+dfsg-1ubuntu1
esm-infra-legacy/trusty

not-affected

2:4.3.11+dfsg-0ubuntu0.14.04.13
esm-infra/xenial

not-affected

2:4.3.11+dfsg-0ubuntu0.16.04.12
precise/esm

not-affected

code not present
trusty

released

2:4.3.11+dfsg-0ubuntu0.14.04.13
trusty/esm

not-affected

2:4.3.11+dfsg-0ubuntu0.14.04.13
upstream

needs-triage

xenial

released

2:4.3.11+dfsg-0ubuntu0.16.04.12
zesty

released

2:4.5.8+dfsg-0ubuntu0.17.04.8

Показывать по

EPSS

Процентиль: 97%
0.36709
Средний

7.5 High

CVSS2

9.8 Critical

CVSS3

Связанные уязвимости

CVSS3: 6.3
redhat
больше 7 лет назад

Use-after-free vulnerability in Samba 4.x before 4.7.3 allows remote attackers to execute arbitrary code via a crafted SMB1 request.

CVSS3: 9.8
nvd
больше 7 лет назад

Use-after-free vulnerability in Samba 4.x before 4.7.3 allows remote attackers to execute arbitrary code via a crafted SMB1 request.

CVSS3: 9.8
debian
больше 7 лет назад

Use-after-free vulnerability in Samba 4.x before 4.7.3 allows remote a ...

CVSS3: 9.8
github
около 3 лет назад

Use-after-free vulnerability in Samba 4.x before 4.7.3 allows remote attackers to execute arbitrary code via a crafted SMB1 request.

CVSS3: 9.8
fstec
больше 7 лет назад

Уязвимость реализации протокола SMB1 пакета программ сетевого взаимодействия Samba, связанная с использованием области памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

EPSS

Процентиль: 97%
0.36709
Средний

7.5 High

CVSS2

9.8 Critical

CVSS3