5

CVE-2015-7762

rx/rx.c in OpenAFS before 1.6.15 and 1.7.x before 1.7.33 does not properly initialize the padding of a data structure when constructing an Rx acknowledgement (ACK) packet, which allows remote attackers to obtain sensitive information by (1) conducting a replay attack or (2) sniffing the network.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Openafs ≫ Openafs Version <= 1.6.14.1
Openafs ≫ Openafs Version 1.7.1
Openafs ≫ Openafs Version 1.7.2
Openafs ≫ Openafs Version 1.7.3
Openafs ≫ Openafs Version 1.7.4
Openafs ≫ Openafs Version 1.7.8
Openafs ≫ Openafs Version 1.7.10
Openafs ≫ Openafs Version 1.7.11
Openafs ≫ Openafs Version 1.7.12
Openafs ≫ Openafs Version 1.7.13
Openafs ≫ Openafs Version 1.7.14
Openafs ≫ Openafs Version 1.7.15
Openafs ≫ Openafs Version 1.7.16
Openafs ≫ Openafs Version 1.7.17
Openafs ≫ Openafs Version 1.7.18
Openafs ≫ Openafs Version 1.7.19
Openafs ≫ Openafs Version 1.7.20
Openafs ≫ Openafs Version 1.7.21
Openafs ≫ Openafs Version 1.7.22
Openafs ≫ Openafs Version 1.7.23
Openafs ≫ Openafs Version 1.7.24
Openafs ≫ Openafs Version 1.7.25
Openafs ≫ Openafs Version 1.7.26
Openafs ≫ Openafs Version 1.7.27
Openafs ≫ Openafs Version 1.7.28
Openafs ≫ Openafs Version 1.7.29
Openafs ≫ Openafs Version 1.7.30
Openafs ≫ Openafs Version 1.7.31
Debian ≫ Debian Linux Version 7.0
Debian ≫ Debian Linux Version 8.0
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.13% 0.796
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 5 10 2.9
AV:N/AC:L/Au:N/C:P/I:N/A:N
CWE-200 Exposure of Sensitive Information to an Unauthorized Actor

The product exposes sensitive information to an actor that is not explicitly authorized to have access to that information.

http://www.debian.org/security/2015/dsa-3387
http://www.securitytracker.com/id/1034039
https://lists.openafs.org/pipermail/openafs-announce/2015/000493.html
Vendor Advisory
https://www.openafs.org/dl/openafs/1.6.15/RELNOTES-1.6.15
Vendor Advisory
https://www.openafs.org/pages/security/OPENAFS-SA-2015-007.txt
Vendor Advisory