7.2

CVE-2004-2409

Buffer overflow in the sh_hash_compdata function for Samhain 1.8.9 through 2.0.1, when running in update mode ("-t update"), might allow attackers to execute arbitrary code.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Samhain LabsSamhain Version1.8.9
Samhain LabsSamhain Version1.8.10
Samhain LabsSamhain Version1.8.10a
Samhain LabsSamhain Version1.8.10b
Samhain LabsSamhain Version1.8.11
Samhain LabsSamhain Version1.8.12
Samhain LabsSamhain Version1.8.12a
Samhain LabsSamhain Version1.8.12b
Samhain LabsSamhain Version2.0.0
Samhain LabsSamhain Version2.0.1
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.53% 0.406
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.2 3.9 10
AV:L/AC:L/Au:N/C:C/I:C/A:C
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/13130
Patch
Vendor Advisory
http://securitytracker.com/id?1012142
Patch
http://www.osvdb.org/11525
Patch
http://www.securityfocus.com/bid/11635
Patch
https://exchange.xforce.ibmcloud.com/vulnerabilities/18000