Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.150742
Categoría:Buffer overflow
Título:Samba 3.0.0 <= 3.0.4 Buffer Overflow Vulnerability (CVE-2004-0686)
Resumen:Potential Buffer Overrun in Samba 3.0.x <= 3.0.4.
Descripción:Summary:
Potential Buffer Overrun in Samba 3.0.x <= 3.0.4.

Vulnerability Insight:
A buffer overrun has been located in the code used to support
the 'mangling method = hash' smb.conf option. Please be aware
that the default setting for this parameter is 'mangling method
= hash2' and therefore not vulnerable.

Affected Samba 3 installations can avoid this possible security
bug by using the default hash2 mangling method. Server
installations requiring the hash mangling method are encouraged
to upgrade to Samba 3.0.5.

Affected Software/OS:
Samba versions 3.0.0 through 3.0.4.

Solution:
Update to version 3.0.5 or later.

CVSS Score:
5.0

CVSS Vector:
AV:N/AC:L/Au:N/C:N/I:P/A:N

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2004-0686
Bugtraq: 20040722 Security Release - Samba 3.0.5 and 2.2.10 (Google Search)
http://marc.info/?l=bugtraq&m=109051340810458&w=2
Bugtraq: 20040722 TSSA-2004-014 - samba (Google Search)
http://marc.info/?l=bugtraq&m=109052891507263&w=2
Bugtraq: 20040722 [OpenPKG-SA-2004.033] OpenPKG Security Advisory (samba) (Google Search)
http://marc.info/?l=bugtraq&m=109051533021376&w=2
Conectiva Linux advisory: CLA-2004:851
http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000851
Conectiva Linux advisory: CLA-2004:854
http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000854
http://marc.info/?l=bugtraq&m=109785827607823&w=2
http://www.gentoo.org/security/en/glsa/glsa-200407-21.xml
HPdes Security Advisory: SSRT4782
http://marc.info/?l=bugtraq&m=109094272328981&w=2
http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2004:071
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10461
http://www.redhat.com/support/errata/RHSA-2004-259.html
http://sunsolve.sun.com/search/document.do?assetkey=1-26-101584-1
http://sunsolve.sun.com/search/document.do?assetkey=1-26-57664-1
SuSE Security Announcement: SUSE-SA:2004:022 (Google Search)
http://www.novell.com/linux/security/advisories/2004_22_samba.html
http://www.trustix.org/errata/2004/0039/
XForce ISS Database: samba-mangling-method-bo(16786)
https://exchange.xforce.ibmcloud.com/vulnerabilities/16786
CopyrightCopyright (C) 2021 Greenbone Networks GmbH

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.