Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 146377 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.150735
Kategorie:Denial of Service
Titel:Samba 4.0.0 <= 4.0.17 Improper Input Validation Vulnerability (CVE-2014-0239)
Zusammenfassung:Potential DOS in Samba internal DNS server.
Beschreibung:Summary:
Potential DOS in Samba internal DNS server.

Vulnerability Insight:
Samba versions 4.0.0 and above have a flaw in DNS protocol handling in the
internal DNS server. The server will not check the 'reply' flag in the DNS
packet header when processing a request. That makes it vulnerable to reply
to a spoofed reply packet with another reply. Two affected servers could thus
DOS each other.

Affected Software/OS:
Samba versions 4.0.0 through 4.0.17.

Solution:
Update to version 4.0.18 or later.

CVSS Score:
5.0

CVSS Vector:
AV:N/AC:L/Au:N/C:N/I:N/A:P

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2014-0239
BugTraq ID: 67691
http://www.securityfocus.com/bid/67691
http://security.gentoo.org/glsa/glsa-201502-15.xml
http://www.securitytracker.com/id/1030309
http://secunia.com/advisories/59579
CopyrightCopyright (C) 2021 Greenbone Networks GmbH

Dies ist nur einer von 146377 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.