CVE-2007-2446
Mehrere heap-basierte Pufferüberläufe im NDR-Parsing in smbd in Samba 3.0.0 bis 3.0.25rc3 ermöglichen entfernten Angreifern, beliebigen Code auszuführen,...
- Veröffentlicht
- 14.05.2007
- Aktualisiert
- 07.08.2024
- CNA zuweisen
- redhat
- Beweise beobachtet
- 14.05.2007
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CHoch · nächste 30 Tage
- Perzentil
- 99,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Mehrere heap-basierte Pufferüberläufe im NDR-Parsing in smbd in Samba 3.0.0 bis 3.0.25rc3 ermöglichen entfernten Angreifern, beliebigen Code auszuführen, indem sie manipulierte MS-RPC-Anfragen senden, die (1) DFSEnum (netdfs_io_dfs_EnumInfo_d), (2) RFNPCNEX (smb_io_notify_option_type_data), (3) LsarAddPrivilegesToAccount (lsa_io_privilege_set), (4) NetSetFileSecurity (sec_io_acl) oder (5) LsarLookupSids/LsarLookupSids2 (lsa_io_trans_names) betreffen.
Quellen
4Adriano Lima · linux · 14.05.2007
Metasploit · solaris · 05.04.2010
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.