CVE-2015-0240
Samba 3.5.x, 3.6.x (3.6.25 से पहले), 4.0.x (4.0.25 से पहले), 4.1.x (4.1.17 से पहले), और 4.2.x (4.2.0rc5 से पहले) के smbd में Netlogon सर्वर कार्यान्वयन एक अप्रारंभित स्टैक पॉइंटर पर...
- प्रकाशित
- 24 फ़र॰ 2015
- अद्यतन
- 9 मई 2025
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 13 अप्रैल 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Samba 3.5.x, 3.6.x (3.6.25 से पहले), 4.0.x (4.0.25 से पहले), 4.1.x (4.1.17 से पहले), और 4.2.x (4.2.0rc5 से पहले) के smbd में Netlogon सर्वर कार्यान्वयन एक अप्रारंभित स्टैक पॉइंटर पर free ऑपरेशन करता है, जो दूरस्थ हमलावरों को ServerPasswordSet RPC API का उपयोग करने वाले विशेष रूप से तैयार किए गए Netlogon पैकेटों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जैसा कि rpc_server/netlogon/srv_netlog_nt.c में _netr_ServerPasswordSet फ़ंक्शन तक पहुंचने वाले पैकेटों द्वारा प्रदर्शित किया गया है।
स्रोत
1sleepya · linux_x86 · 13 अप्रैल 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।