CVE-2016-2118
Samba में MS-SAMR और MS-LSAD प्रोटोकॉल कार्यान्वयन में भेद्यता Samba 3.x और 4.x (4.2.11 से पहले), 4.3.x (4.3.8 से पहले), और 4.4.x (4.4.2 से पहले) में MS-SAMR और MS-LSAD प्रोटोकॉल कार्यान्वयन...
- प्रकाशित
- 12 अप्रैल 2016
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Samba में MS-SAMR और MS-LSAD प्रोटोकॉल कार्यान्वयन में भेद्यता Samba 3.x और 4.x (4.2.11 से पहले), 4.3.x (4.3.8 से पहले), और 4.4.x (4.4.2 से पहले) में MS-SAMR और MS-LSAD प्रोटोकॉल कार्यान्वयन DCERPC कनेक्शनों को गलत तरीके से संभालते हैं, जिससे man-in-the-middle हमलावर प्रोटोकॉल-डाउनग्रेड हमले कर सकते हैं और क्लाइंट-सर्वर डेटा स्ट्रीम को संशोधित करके उपयोगकर्ताओं का प्रतिरूपण कर सकते हैं, जिसे "BADLOCK" के रूप में जाना जाता है।
स्रोत
1- cfengine-CVE-2016-2118पता लगाना
एक उदाहरण पहचान और सुधार नीति।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।