9.3

CVE-2007-6015

Stack-based buffer overflow in the send_mailslot function in nmbd in Samba 3.0.0 through 3.0.27a, when the "domain logons" option is enabled, allows remote attackers to execute arbitrary code via a GETDC mailslot request composed of a long GETDC string following an offset username in a SAMLOGON logon request.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Samba ≫ Samba Version 2.0.1
Samba ≫ Samba Version 2.0.2
Samba ≫ Samba Version 2.0.3
Samba ≫ Samba Version 2.0.4
Samba ≫ Samba Version 2.0.5
Samba ≫ Samba Version 2.0.6
Samba ≫ Samba Version 2.0.7
Samba ≫ Samba Version 2.0.8
Samba ≫ Samba Version 2.0.9
Samba ≫ Samba Version 2.0.10
Samba ≫ Samba Version 2.2.0
Samba ≫ Samba Version 2.2.0a
Samba ≫ Samba Version 2.2.1a
Samba ≫ Samba Version 2.2.2
Samba ≫ Samba Version 2.2.3
Samba ≫ Samba Version 2.2.3a
Samba ≫ Samba Version 2.2.4
Samba ≫ Samba Version 2.2.5
Samba ≫ Samba Version 2.2.6
Samba ≫ Samba Version 2.2.7
Samba ≫ Samba Version 2.2.7a
Samba ≫ Samba Version 2.2.8
Samba ≫ Samba Version 2.2.8a
Samba ≫ Samba Version 2.2.9
Samba ≫ Samba Version 2.2.11
Samba ≫ Samba Version 2.2.12
Samba ≫ Samba Version 3.0.0
Samba ≫ Samba Version 3.0.1
Samba ≫ Samba Version 3.0.2
Samba ≫ Samba Version 3.0.2a
Samba ≫ Samba Version 3.0.10
Samba ≫ Samba Version 3.0.11
Samba ≫ Samba Version 3.0.12
Samba ≫ Samba Version 3.0.13
Samba ≫ Samba Version 3.0.14
Samba ≫ Samba Version 3.0.14a
Samba ≫ Samba Version 3.0.20
Samba ≫ Samba Version 3.0.20a
Samba ≫ Samba Version 3.0.20b
Samba ≫ Samba Version 3.0.21
Samba ≫ Samba Version 3.0.21a
Samba ≫ Samba Version 3.0.21b
Samba ≫ Samba Version 3.0.21c
Samba ≫ Samba Version 3.0.22
Samba ≫ Samba Version 3.0.23a
Samba ≫ Samba Version 3.0.23b
Samba ≫ Samba Version 3.0.23c
Samba ≫ Samba Version 3.0.23d
Samba ≫ Samba Version 3.0.24
Samba ≫ Samba Version 3.0.25
Samba ≫ Samba Version 3.0.25 Update pre1
Samba ≫ Samba Version 3.0.25 Update pre2
Samba ≫ Samba Version 3.0.25 Update rc1
Samba ≫ Samba Version 3.0.25 Update rc2
Samba ≫ Samba Version 3.0.25 Update rc3
Samba ≫ Samba Version 3.0.25a
Samba ≫ Samba Version 3.0.25b
Samba ≫ Samba Version 3.0.25c
Samba ≫ Samba Version 3.0.26
Samba ≫ Samba Version 3.0.26a
Samba ≫ Samba Version 3.0.27
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 27.48% 0.978
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 9.3 8.6 10
AV:N/AC:M/Au:N/C:C/I:C/A:C
CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer

The product performs operations on a memory buffer, but it reads from or writes to a memory location outside the buffer's intended boundary. This may result in read or write operations on unexpected memory locations that could be linked to other variables, data structures, or internal program data.

http://docs.info.apple.com/article.html?artnum=307430
http://lists.apple.com/archives/security-announce/2008/Feb/msg00002.html
http://www.us-cert.gov/cas/techalerts/TA08-043B.html
US Government Resource
http://lists.vmware.com/pipermail/security-announce/2008/000005.html
http://secunia.com/advisories/29032
http://www.securityfocus.com/archive/1/488457/100/0/threaded
http://www.vupen.com/english/advisories/2008/0637
http://secunia.com/advisories/28891
http://www.vupen.com/english/advisories/2008/0495/references
http://marc.info/?l=bugtraq&m=120524782005154&w=2
http://secunia.com/advisories/29341
http://secunia.com/advisories/30484
http://secunia.com/advisories/30835
http://www.vupen.com/english/advisories/2008/0859/references
http://www.vupen.com/english/advisories/2008/1712/references
http://www.vupen.com/english/advisories/2008/1908
http://www11.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c01475657
http://bugs.gentoo.org/show_bug.cgi?id=200773
http://secunia.com/advisories/27760
Vendor Advisory
http://secunia.com/advisories/27894
http://secunia.com/advisories/27977
http://secunia.com/advisories/27993
http://secunia.com/advisories/27999
http://secunia.com/advisories/28003
http://secunia.com/advisories/28028
http://secunia.com/advisories/28029
http://secunia.com/advisories/28037
http://secunia.com/advisories/28067
http://secunia.com/advisories/28089
http://secunia.com/secunia_research/2007-99/advisory/
Vendor Advisory
http://security.gentoo.org/glsa/glsa-200712-10.xml
http://securityreason.com/securityalert/3438
http://slackware.com/security/viewer.php?l=slackware-security&y=2007&m=slackware-security.451554
http://sunsolve.sun.com/search/document.do?assetkey=1-26-238251-1
http://sunsolve.sun.com/search/document.do?assetkey=1-77-1019295.1-1
http://support.avaya.com/elmodocs2/security/ASA-2007-520.htm
http://www.debian.org/security/2007/dsa-1427
http://www.kb.cert.org/vuls/id/438395
US Government Resource
http://www.mandriva.com/security/advisories?name=MDKSA-2007:244
http://www.novell.com/linux/security/advisories/2007_68_samba.html
http://www.redhat.com/support/errata/RHSA-2007-1114.html
Patch
http://www.redhat.com/support/errata/RHSA-2007-1117.html
http://www.samba.org/samba/security/CVE-2007-6015.html
Patch
http://www.securityfocus.com/archive/1/484818/100/0/threaded
http://www.securityfocus.com/archive/1/484825/100/0/threaded
http://www.securityfocus.com/archive/1/484827/100/0/threaded
http://www.securityfocus.com/archive/1/485144/100/0/threaded
http://www.securityfocus.com/bid/26791
http://www.securitytracker.com/id?1019065
http://www.ubuntu.com/usn/usn-556-1
http://www.vupen.com/english/advisories/2007/4153
https://exchange.xforce.ibmcloud.com/vulnerabilities/38965
https://issues.rpath.com/browse/RPL-1976
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11572
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5605
https://www.redhat.com/archives/fedora-package-announce/2007-December/msg00304.html
https://www.redhat.com/archives/fedora-package-announce/2007-December/msg00308.html