Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
145615 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.150735
Categoría:Denial of Service
Título:Samba 4.0.0 <= 4.0.17 Improper Input Validation Vulnerability (CVE-2014-0239)
Resumen:Potential DOS in Samba internal DNS server.
Descripción:Summary:
Potential DOS in Samba internal DNS server.

Vulnerability Insight:
Samba versions 4.0.0 and above have a flaw in DNS protocol handling in the
internal DNS server. The server will not check the 'reply' flag in the DNS
packet header when processing a request. That makes it vulnerable to reply
to a spoofed reply packet with another reply. Two affected servers could thus
DOS each other.

Affected Software/OS:
Samba versions 4.0.0 through 4.0.17.

Solution:
Update to version 4.0.18 or later.

CVSS Score:
5.0

CVSS Vector:
AV:N/AC:L/Au:N/C:N/I:N/A:P

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2014-0239
BugTraq ID: 67691
http://www.securityfocus.com/bid/67691
http://security.gentoo.org/glsa/glsa-201502-15.xml
http://www.securitytracker.com/id/1030309
http://secunia.com/advisories/59579
CopyrightCopyright (C) 2021 Greenbone Networks GmbH

Esta es sólo una de 145615 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.