Логотип exploitDog
bind:"CVE-2019-10197" OR bind:"CVE-2019-14907" OR bind:"CVE-2019-10218"
Консоль
Логотип exploitDog

exploitDog

bind:"CVE-2019-10197" OR bind:"CVE-2019-14907" OR bind:"CVE-2019-10218"

Количество 36

Количество 36

github логотип

GHSA-qw9p-wf2h-j96q

больше 3 лет назад

All samba versions 4.9.x before 4.9.18, 4.10.x before 4.10.12 and 4.11.x before 4.11.5 have an issue where if it is set with "log level = 3" (or above) then the string obtained from the client, after a failed character conversion, is printed. Such strings can be provided during the NTLMSSP authentication exchange. In the Samba AD DC in particular, this may cause a long-lived process(such as the RPC server) to terminate. (In the file server case, the most likely target, smbd, operates as process-per-client and so a crash there is harmless).

CVSS3: 6.5
EPSS: Средний
oracle-oval логотип

ELSA-2020-3981

больше 5 лет назад

ELSA-2020-3981: samba security, bug fix, and enhancement update (MODERATE)

EPSS: Низкий
fstec логотип

BDU:2021-01767

около 6 лет назад

Уязвимость пакета программ сетевого взаимодействия Samba, связанная с чтением за допустимыми границами буфера данных, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
EPSS: Средний
suse-cvrf логотип

SUSE-SU-2019:2893-1

больше 6 лет назад

Security update for samba

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2019:2890-1

больше 6 лет назад

Security update for samba

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2019:2875-1

больше 6 лет назад

Security update for samba

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2019:14202-1

больше 6 лет назад

Security update for samba

EPSS: Низкий
github логотип

GHSA-mjrv-7h6w-94x4

больше 3 лет назад

A flaw was found in the samba client, all samba versions before samba 4.11.2, 4.10.10 and 4.9.15, where a malicious server can supply a pathname to the client with separators. This could allow the client to access files and folders outside of the SMB network pathnames. An attacker could use this vulnerability to create files outside of the current working directory using the privileges of the client user.

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2020-04881

больше 6 лет назад

Уязвимость файловой системы Samba, существующая из-за неверного ограничения имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить доступ к файлам и папкам за пределами сетевых путей SMB

CVSS3: 6.5
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2020:0224-1

около 6 лет назад

Security update for samba

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2020:0122-1

около 6 лет назад

Security update for samba

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2020:0223-1

около 6 лет назад

Security update for samba

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2019:2458-1

больше 6 лет назад

Security update for samba

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2019:2442-1

больше 6 лет назад

Security update for samba

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2019:2868-1

больше 6 лет назад

Security update for samba

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2019:2866-1

больше 6 лет назад

Security update for samba

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
github логотип
GHSA-qw9p-wf2h-j96q

All samba versions 4.9.x before 4.9.18, 4.10.x before 4.10.12 and 4.11.x before 4.11.5 have an issue where if it is set with "log level = 3" (or above) then the string obtained from the client, after a failed character conversion, is printed. Such strings can be provided during the NTLMSSP authentication exchange. In the Samba AD DC in particular, this may cause a long-lived process(such as the RPC server) to terminate. (In the file server case, the most likely target, smbd, operates as process-per-client and so a crash there is harmless).

CVSS3: 6.5
10%
Средний
больше 3 лет назад
oracle-oval логотип
ELSA-2020-3981

ELSA-2020-3981: samba security, bug fix, and enhancement update (MODERATE)

больше 5 лет назад
fstec логотип
BDU:2021-01767

Уязвимость пакета программ сетевого взаимодействия Samba, связанная с чтением за допустимыми границами буфера данных, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
10%
Средний
около 6 лет назад
suse-cvrf логотип
SUSE-SU-2019:2893-1

Security update for samba

5%
Низкий
больше 6 лет назад
suse-cvrf логотип
SUSE-SU-2019:2890-1

Security update for samba

5%
Низкий
больше 6 лет назад
suse-cvrf логотип
SUSE-SU-2019:2875-1

Security update for samba

5%
Низкий
больше 6 лет назад
suse-cvrf логотип
SUSE-SU-2019:14202-1

Security update for samba

5%
Низкий
больше 6 лет назад
github логотип
GHSA-mjrv-7h6w-94x4

A flaw was found in the samba client, all samba versions before samba 4.11.2, 4.10.10 and 4.9.15, where a malicious server can supply a pathname to the client with separators. This could allow the client to access files and folders outside of the SMB network pathnames. An attacker could use this vulnerability to create files outside of the current working directory using the privileges of the client user.

CVSS3: 6.5
5%
Низкий
больше 3 лет назад
fstec логотип
BDU:2020-04881

Уязвимость файловой системы Samba, существующая из-за неверного ограничения имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить доступ к файлам и папкам за пределами сетевых путей SMB

CVSS3: 6.5
5%
Низкий
больше 6 лет назад
suse-cvrf логотип
SUSE-SU-2020:0224-1

Security update for samba

около 6 лет назад
suse-cvrf логотип
openSUSE-SU-2020:0122-1

Security update for samba

около 6 лет назад
suse-cvrf логотип
SUSE-SU-2020:0223-1

Security update for samba

около 6 лет назад
suse-cvrf логотип
openSUSE-SU-2019:2458-1

Security update for samba

больше 6 лет назад
suse-cvrf логотип
openSUSE-SU-2019:2442-1

Security update for samba

больше 6 лет назад
suse-cvrf логотип
SUSE-SU-2019:2868-1

Security update for samba

больше 6 лет назад
suse-cvrf логотип
SUSE-SU-2019:2866-1

Security update for samba

больше 6 лет назад

Уязвимостей на страницу