Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2015-08221

CVSS: 10
08.04.2003

Уязвимости операционной системы Red Hat Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Множественные уязвимости пакета samba-swat-2.2.7 операционной системы Red Hat Linux, эксплуатация которых может привести к нарушению конфиденциальности, целостности и доступности защищаемой информации. Эксплуатация уязвимостей может быть осуществлена удаленно
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 08.04.2003
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Данные уточняются
Способ устранения: Нет данных
Меры по устранению: Обновление пакета до более новой версии. Информация о версии исправленного пакета содержится в уведомлении безопасности:
https://rhn.redhat.com/errata/RHSA-2003-137.html

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2002-1318 Buffer overflow in samba 2.2.2 through 2.2.6 allows remote attackers to cause a denial of service and possibly execute arbitr...
CVE-2003-0085 Buffer overflow in the SMB/CIFS packet fragment re-assembly code for SMB daemon (smbd) in Samba before 2.2.8, and Samba-TNG b...
CVE-2003-0086 The code for writing reg files in Samba before 2.2.8 allows local users to overwrite arbitrary files via a race condition inv...
CVE-2003-0196 Multiple buffer overflows in Samba before 2.2.8a may allow remote attackers to execute arbitrary code or cause a denial of se...
CVE-2003-0201 Buffer overflow in the call_trans2open function in trans2.c for Samba 2.2.x before 2.2.8a, 2.0.10 and earlier 2.0.x versions,...

Exploits & Shellcodes

Идентификатор Тип Описание Дата публикации
EDB-16861 Exploit Samba 2.2.8 (Linux x86) - 'trans2open' Remote Overflow (Metasploit) 14.07.2010
EDB-16876 Exploit Samba 2.2.8 (OSX/PPC) - 'trans2open' Remote Overflow (Metasploit) 21.06.2010
EDB-16330 Exploit Samba 2.2.8 (Solaris SPARC) - 'trans2open' Remote Overflow (Metasploit) 21.06.2010
EDB-16880 Exploit Samba 2.2.8 (BSD x86) - 'trans2open' Remote Overflow (Metasploit) 17.06.2010
EDB-16321 Exploit Samba 2.2.2 < 2.2.6 - 'nttrans' Remote Buffer Overflow (Metasploit) (1) 28.04.2010
EDB-55 Exploit Samba 2.2.8 - Brute Force Method Remote Command Execution 13.07.2003
EDB-22470 Exploit Samba 2.2.x - 'call_trans2open' Remote Buffer Overflow (3) 12.05.2003
EDB-22468 Exploit Samba 2.2.x - 'call_trans2open' Remote Buffer Overflow (1) 11.04.2003
EDB-10 Exploit Samba < 2.2.8 (Linux/BSD) - Remote Code Execution 10.04.2003
EDB-22471 Exploit Samba 2.2.x - 'call_trans2open' Remote Buffer Overflow (4) 07.04.2003
EDB-22469 Exploit Samba 2.2.x - 'call_trans2open' Remote Buffer Overflow (2) 07.04.2003
EDB-9936 Exploit Samba 2.2.x - 'nttrans' Remote Overflow (Metasploit) 07.04.2003
EDB-9924 Exploit Samba 2.2.0 < 2.2.8 (OSX) - trans2open Overflow (Metasploit) 07.04.2003
EDB-7 Exploit Samba 2.2.x - Remote Buffer Overflow 07.04.2003
EDB-22356 Exploit Samba 2.2.x - CIFS/9000 Server A.01.x Packet Assembling Buffer Overflow 15.03.2003

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
10 CRITICAL 2.0 AV:N/AC:L/Au:N/C:C/I:C/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2002-1318 CVE-2003-0085 CVE-2003-0086 CVE-2003-0196 CVE-2003-0201 RHSA-2003-137
Вендор:
  • Red Hat Inc.
Тип ПО:
  • Операционная система
Наименование ПО:
  • Red Hat Enterprise Linux
Версия ПО:
  • 7.2 (Red Hat Enterprise Linux)
  • 7.3 (Red Hat Enterprise Linux)
  • 8 (Red Hat Enterprise Linux)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.