CVE-2007-2446
सांबा 3.0.0 से 3.0.25rc3 तक smbd में NDR पार्सिंग में कई heap-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को (1) DFSEnum (netdfs_io_dfs_EnumInfo_d), (2) RFNPCNEX...
- प्रकाशित
- 14 मई 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 14 मई 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सांबा 3.0.0 से 3.0.25rc3 तक smbd में NDR पार्सिंग में कई heap-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को (1) DFSEnum (netdfs_io_dfs_EnumInfo_d), (2) RFNPCNEX (smb_io_notify_option_type_data), (3) LsarAddPrivilegesToAccount (lsa_io_privilege_set), (4) NetSetFileSecurity (sec_io_acl), या (5) LsarLookupSids/LsarLookupSids2 (lsa_io_trans_names) से संबंधित क्राफ्टेड MS-RPC अनुरोधों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं।
स्रोत
4Adriano Lima · linux · 14 मई 2007
Metasploit · solaris · 5 अप्रैल 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।