CVE-2015-0240
L'implementazione del server Netlogon in smbd in Samba 3.5.x e 3.6.x precedenti alla 3.6.25, 4.0.x precedenti alla 4.0.25, 4.1.x precedenti alla 4.1.17 e...
- Pubblicato
- 24 feb 2015
- Aggiornato
- 9 mag 2025
- Assegnazione CNA
- redhat
- Evidenza osservata
- 13 apr 2015
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CAlto · prossimi 30 giorni
- Percentile
- 99,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
L'implementazione del server Netlogon in smbd in Samba 3.5.x e 3.6.x precedenti alla 3.6.25, 4.0.x precedenti alla 4.0.25, 4.1.x precedenti alla 4.1.17 e 4.2.x precedenti alla 4.2.0rc5 esegue un'operazione di free su un puntatore di stack non inizializzato, il che consente ad attaccanti remoti di eseguire codice arbitrario tramite pacchetti Netlogon appositamente modificati che utilizzano l'API RPC ServerPasswordSet, come dimostrato dai pacchetti che raggiungono la funzione _netr_ServerPasswordSet in rpc_server/netlogon/srv_netlog_nt.c.
Fonti
1sleepya · linux_x86 · 13 apr 2015
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.