7.2

CVE-2004-2409

Buffer overflow in the sh_hash_compdata function for Samhain 1.8.9 through 2.0.1, when running in update mode ("-t update"), might allow attackers to execute arbitrary code.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Samhain Labs ≫ Samhain Version 1.8.9
Samhain Labs ≫ Samhain Version 1.8.10
Samhain Labs ≫ Samhain Version 1.8.10a
Samhain Labs ≫ Samhain Version 1.8.10b
Samhain Labs ≫ Samhain Version 1.8.11
Samhain Labs ≫ Samhain Version 1.8.12
Samhain Labs ≫ Samhain Version 1.8.12a
Samhain Labs ≫ Samhain Version 1.8.12b
Samhain Labs ≫ Samhain Version 2.0.0
Samhain Labs ≫ Samhain Version 2.0.1
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.53% 0.406
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.2 3.9 10
AV:L/AC:L/Au:N/C:C/I:C/A:C
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/13130
Patch
Vendor Advisory
http://securitytracker.com/id?1012142
Patch
http://www.osvdb.org/11525
Patch
http://www.securityfocus.com/bid/11635
Patch
https://exchange.xforce.ibmcloud.com/vulnerabilities/18000