Количество 36
Количество 36
GHSA-qw9p-wf2h-j96q
All samba versions 4.9.x before 4.9.18, 4.10.x before 4.10.12 and 4.11.x before 4.11.5 have an issue where if it is set with "log level = 3" (or above) then the string obtained from the client, after a failed character conversion, is printed. Such strings can be provided during the NTLMSSP authentication exchange. In the Samba AD DC in particular, this may cause a long-lived process(such as the RPC server) to terminate. (In the file server case, the most likely target, smbd, operates as process-per-client and so a crash there is harmless).
ELSA-2020-3981
ELSA-2020-3981: samba security, bug fix, and enhancement update (MODERATE)
BDU:2021-01767
Уязвимость пакета программ сетевого взаимодействия Samba, связанная с чтением за допустимыми границами буфера данных, позволяющая нарушителю вызвать отказ в обслуживании
SUSE-SU-2019:2893-1
Security update for samba
SUSE-SU-2019:2890-1
Security update for samba
SUSE-SU-2019:2875-1
Security update for samba
SUSE-SU-2019:14202-1
Security update for samba
GHSA-mjrv-7h6w-94x4
A flaw was found in the samba client, all samba versions before samba 4.11.2, 4.10.10 and 4.9.15, where a malicious server can supply a pathname to the client with separators. This could allow the client to access files and folders outside of the SMB network pathnames. An attacker could use this vulnerability to create files outside of the current working directory using the privileges of the client user.
BDU:2020-04881
Уязвимость файловой системы Samba, существующая из-за неверного ограничения имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить доступ к файлам и папкам за пределами сетевых путей SMB
SUSE-SU-2020:0224-1
Security update for samba
openSUSE-SU-2020:0122-1
Security update for samba
SUSE-SU-2020:0223-1
Security update for samba
openSUSE-SU-2019:2458-1
Security update for samba
openSUSE-SU-2019:2442-1
Security update for samba
SUSE-SU-2019:2868-1
Security update for samba
SUSE-SU-2019:2866-1
Security update for samba
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
GHSA-qw9p-wf2h-j96q All samba versions 4.9.x before 4.9.18, 4.10.x before 4.10.12 and 4.11.x before 4.11.5 have an issue where if it is set with "log level = 3" (or above) then the string obtained from the client, after a failed character conversion, is printed. Such strings can be provided during the NTLMSSP authentication exchange. In the Samba AD DC in particular, this may cause a long-lived process(such as the RPC server) to terminate. (In the file server case, the most likely target, smbd, operates as process-per-client and so a crash there is harmless). | CVSS3: 6.5 | 10% Средний | больше 3 лет назад | |
ELSA-2020-3981 ELSA-2020-3981: samba security, bug fix, and enhancement update (MODERATE) | больше 5 лет назад | |||
BDU:2021-01767 Уязвимость пакета программ сетевого взаимодействия Samba, связанная с чтением за допустимыми границами буфера данных, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 6.5 | 10% Средний | около 6 лет назад | |
SUSE-SU-2019:2893-1 Security update for samba | 5% Низкий | больше 6 лет назад | ||
SUSE-SU-2019:2890-1 Security update for samba | 5% Низкий | больше 6 лет назад | ||
SUSE-SU-2019:2875-1 Security update for samba | 5% Низкий | больше 6 лет назад | ||
SUSE-SU-2019:14202-1 Security update for samba | 5% Низкий | больше 6 лет назад | ||
GHSA-mjrv-7h6w-94x4 A flaw was found in the samba client, all samba versions before samba 4.11.2, 4.10.10 and 4.9.15, where a malicious server can supply a pathname to the client with separators. This could allow the client to access files and folders outside of the SMB network pathnames. An attacker could use this vulnerability to create files outside of the current working directory using the privileges of the client user. | CVSS3: 6.5 | 5% Низкий | больше 3 лет назад | |
BDU:2020-04881 Уязвимость файловой системы Samba, существующая из-за неверного ограничения имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить доступ к файлам и папкам за пределами сетевых путей SMB | CVSS3: 6.5 | 5% Низкий | больше 6 лет назад | |
SUSE-SU-2020:0224-1 Security update for samba | около 6 лет назад | |||
openSUSE-SU-2020:0122-1 Security update for samba | около 6 лет назад | |||
SUSE-SU-2020:0223-1 Security update for samba | около 6 лет назад | |||
openSUSE-SU-2019:2458-1 Security update for samba | больше 6 лет назад | |||
openSUSE-SU-2019:2442-1 Security update for samba | больше 6 лет назад | |||
SUSE-SU-2019:2868-1 Security update for samba | больше 6 лет назад | |||
SUSE-SU-2019:2866-1 Security update for samba | больше 6 лет назад |
Уязвимостей на страницу