7.2

CVE-2004-2409

Buffer overflow in the sh_hash_compdata function for Samhain 1.8.9 through 2.0.1, when running in update mode ("-t update"), might allow attackers to execute arbitrary code.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Samhain LabsSamhain Version1.8.9
Samhain LabsSamhain Version1.8.10
Samhain LabsSamhain Version1.8.10a
Samhain LabsSamhain Version1.8.10b
Samhain LabsSamhain Version1.8.11
Samhain LabsSamhain Version1.8.12
Samhain LabsSamhain Version1.8.12a
Samhain LabsSamhain Version1.8.12b
Samhain LabsSamhain Version2.0.0
Samhain LabsSamhain Version2.0.1
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.06% 0.166
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.2 3.9 10
AV:L/AC:L/Au:N/C:C/I:C/A:C
Es wurden noch keine Informationen zu CWE veröffentlicht.