10

CVE-2012-1182

The RPC code generator in Samba 3.x before 3.4.16, 3.5.x before 3.5.14, and 3.6.x before 3.6.4 does not implement validation of an array length in a manner consistent with validation of array memory allocation, which allows remote attackers to execute arbitrary code via a crafted RPC call.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Samba ≫ Samba Version <= 3.4.15
Samba ≫ Samba Version 3.0.0
Samba ≫ Samba Version 3.0.1
Samba ≫ Samba Version 3.0.2
Samba ≫ Samba Version 3.0.2 Update a
Samba ≫ Samba Version 3.0.2a
Samba ≫ Samba Version 3.0.3
Samba ≫ Samba Version 3.0.4
Samba ≫ Samba Version 3.0.4 Update rc1
Samba ≫ Samba Version 3.0.5
Samba ≫ Samba Version 3.0.6
Samba ≫ Samba Version 3.0.7
Samba ≫ Samba Version 3.0.8
Samba ≫ Samba Version 3.0.9
Samba ≫ Samba Version 3.0.10
Samba ≫ Samba Version 3.0.11
Samba ≫ Samba Version 3.0.12
Samba ≫ Samba Version 3.0.13
Samba ≫ Samba Version 3.0.14
Samba ≫ Samba Version 3.0.14 Update a
Samba ≫ Samba Version 3.0.14a
Samba ≫ Samba Version 3.0.15
Samba ≫ Samba Version 3.0.16
Samba ≫ Samba Version 3.0.17
Samba ≫ Samba Version 3.0.18
Samba ≫ Samba Version 3.0.19
Samba ≫ Samba Version 3.0.20
Samba ≫ Samba Version 3.0.20 Update a
Samba ≫ Samba Version 3.0.20 Update b
Samba ≫ Samba Version 3.0.20a
Samba ≫ Samba Version 3.0.20b
Samba ≫ Samba Version 3.0.21
Samba ≫ Samba Version 3.0.21 Update a
Samba ≫ Samba Version 3.0.21 Update b
Samba ≫ Samba Version 3.0.21 Update c
Samba ≫ Samba Version 3.0.21a
Samba ≫ Samba Version 3.0.21b
Samba ≫ Samba Version 3.0.21c
Samba ≫ Samba Version 3.0.22
Samba ≫ Samba Version 3.0.23
Samba ≫ Samba Version 3.0.23 Update a
Samba ≫ Samba Version 3.0.23 Update b
Samba ≫ Samba Version 3.0.23 Update c
Samba ≫ Samba Version 3.0.23 Update d
Samba ≫ Samba Version 3.0.23a
Samba ≫ Samba Version 3.0.23b
Samba ≫ Samba Version 3.0.23c
Samba ≫ Samba Version 3.0.23d
Samba ≫ Samba Version 3.0.24
Samba ≫ Samba Version 3.0.25
Samba ≫ Samba Version 3.0.25 Update a
Samba ≫ Samba Version 3.0.25 Update b
Samba ≫ Samba Version 3.0.25 Update c
Samba ≫ Samba Version 3.0.25 Update pre1
Samba ≫ Samba Version 3.0.25 Update pre2
Samba ≫ Samba Version 3.0.25 Update rc1
Samba ≫ Samba Version 3.0.25 Update rc2
Samba ≫ Samba Version 3.0.25 Update rc3
Samba ≫ Samba Version 3.0.25a
Samba ≫ Samba Version 3.0.25b
Samba ≫ Samba Version 3.0.25c
Samba ≫ Samba Version 3.0.26
Samba ≫ Samba Version 3.0.26 Update a
Samba ≫ Samba Version 3.0.26a
Samba ≫ Samba Version 3.0.27
Samba ≫ Samba Version 3.0.27 Update a
Samba ≫ Samba Version 3.0.28
Samba ≫ Samba Version 3.0.28 Update a
Samba ≫ Samba Version 3.0.29
Samba ≫ Samba Version 3.0.30
Samba ≫ Samba Version 3.0.31
Samba ≫ Samba Version 3.0.32
Samba ≫ Samba Version 3.0.33
Samba ≫ Samba Version 3.0.34
Samba ≫ Samba Version 3.0.35
Samba ≫ Samba Version 3.0.36
Samba ≫ Samba Version 3.0.37
Samba ≫ Samba Version 3.1.0
Samba ≫ Samba Version 3.2.0
Samba ≫ Samba Version 3.2.1
Samba ≫ Samba Version 3.2.2
Samba ≫ Samba Version 3.2.3
Samba ≫ Samba Version 3.2.4
Samba ≫ Samba Version 3.2.5
Samba ≫ Samba Version 3.2.6
Samba ≫ Samba Version 3.2.7
Samba ≫ Samba Version 3.2.8
Samba ≫ Samba Version 3.2.9
Samba ≫ Samba Version 3.2.10
Samba ≫ Samba Version 3.2.11
Samba ≫ Samba Version 3.2.12
Samba ≫ Samba Version 3.2.13
Samba ≫ Samba Version 3.2.14
Samba ≫ Samba Version 3.2.15
Samba ≫ Samba Version 3.3.0
Samba ≫ Samba Version 3.3.1
Samba ≫ Samba Version 3.3.2
Samba ≫ Samba Version 3.3.3
Samba ≫ Samba Version 3.3.4
Samba ≫ Samba Version 3.3.5
Samba ≫ Samba Version 3.3.6
Samba ≫ Samba Version 3.3.7
Samba ≫ Samba Version 3.3.8
Samba ≫ Samba Version 3.3.9
Samba ≫ Samba Version 3.3.10
Samba ≫ Samba Version 3.3.11
Samba ≫ Samba Version 3.3.12
Samba ≫ Samba Version 3.3.13
Samba ≫ Samba Version 3.3.14
Samba ≫ Samba Version 3.3.15
Samba ≫ Samba Version 3.3.16
Samba ≫ Samba Version 3.4.0
Samba ≫ Samba Version 3.4.1
Samba ≫ Samba Version 3.4.2
Samba ≫ Samba Version 3.4.3
Samba ≫ Samba Version 3.4.4
Samba ≫ Samba Version 3.4.5
Samba ≫ Samba Version 3.4.6
Samba ≫ Samba Version 3.4.7
Samba ≫ Samba Version 3.4.8
Samba ≫ Samba Version 3.4.9
Samba ≫ Samba Version 3.4.10
Samba ≫ Samba Version 3.4.11
Samba ≫ Samba Version 3.4.12
Samba ≫ Samba Version 3.4.13
Samba ≫ Samba Version 3.4.14
Samba ≫ Samba Version 3.5.0
Samba ≫ Samba Version 3.5.1
Samba ≫ Samba Version 3.5.2
Samba ≫ Samba Version 3.5.3
Samba ≫ Samba Version 3.5.4
Samba ≫ Samba Version 3.5.5
Samba ≫ Samba Version 3.5.6
Samba ≫ Samba Version 3.5.7
Samba ≫ Samba Version 3.5.8
Samba ≫ Samba Version 3.5.9
Samba ≫ Samba Version 3.5.10
Samba ≫ Samba Version 3.5.11
Samba ≫ Samba Version 3.5.12
Samba ≫ Samba Version 3.5.13
Samba ≫ Samba Version 3.6.0
Samba ≫ Samba Version 3.6.1
Samba ≫ Samba Version 3.6.2
Samba ≫ Samba Version 3.6.3
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 74.37% 0.994
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 10 10 10
AV:N/AC:L/Au:N/C:C/I:C/A:C
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://lists.apple.com/archives/security-announce/2012/May/msg00001.html
http://support.apple.com/kb/HT5281
http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00008.html
http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00014.html
http://secunia.com/advisories/48879
http://secunia.com/advisories/48844
http://lists.fedoraproject.org/pipermail/package-announce/2012-April/078258.html
http://lists.fedoraproject.org/pipermail/package-announce/2012-April/078726.html
http://lists.fedoraproject.org/pipermail/package-announce/2012-April/078836.html
http://lists.fedoraproject.org/pipermail/package-announce/2012-May/080567.html
http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00007.html
http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00009.html
http://marc.info/?l=bugtraq&m=133951282306605&w=2
http://marc.info/?l=bugtraq&m=134323086902585&w=2
http://secunia.com/advisories/48751
http://secunia.com/advisories/48754
http://secunia.com/advisories/48816
http://secunia.com/advisories/48818
http://secunia.com/advisories/48873
http://secunia.com/advisories/48999
http://www.collax.com/produkte/AllinOne-server-for-small-businesses#id2565578
http://www.debian.org/security/2012/dsa-2450
http://www.mandriva.com/security/advisories?name=MDVSA-2012:055
http://www.samba.org/samba/history/samba-3.6.4.html
http://www.securitytracker.com/id?1026913
http://www.ubuntu.com/usn/USN-1423-1
https://www.samba.org/samba/security/CVE-2012-1182
Vendor Advisory