Linux smbfs 多个 远程拒绝服务漏洞

Linux smbfs 多个 远程拒绝服务漏洞

漏洞ID 1201079 漏洞类型 设计错误
发布时间 2004-11-17 更新时间 2005-10-20
图片[1]-Linux smbfs 多个 远程拒绝服务漏洞-安全小百科CVE编号 CVE-2004-0883
图片[2]-Linux smbfs 多个 远程拒绝服务漏洞-安全小百科CNNVD-ID CNNVD-200501-063
漏洞平台 N/A CVSS评分 6.4
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200501-063
|漏洞详情
LinuxKernelsmbfs是Linux内核支持的文件系统,用于共享应用。LinuxKernel2.4及2.6中的smbfs存在多个漏洞,可导致拒绝服务或信息泄露。远程samba服务器可通过多种方式实施攻击,包括(1)返回远超过所请求的数据给smb_proc_read函数;(2)返回一个包含offset的samba包给smb_proc_readX函数;(3)发送一个特殊构造的TRANS2碎片包给smb_receive_trans2函数(4)发送一个包含特殊头长度信息的samba包给smb_proc_readX_data函数;(5)发送一个特定offset的数据包给smb_receive_trans2函数。
|参考资料

来源:US-CERT:VU#726198
名称:VU#726198
链接:http://www.kb.cert.org/vuls/id/726198
来源:BID
名称:11695
链接:http://www.securityfocus.com/bid/11695
来源:REDHAT
名称:RHSA-2004:537
链接:http://www.redhat.com/support/errata/RHSA-2004-537.html
来源:FEDORA
名称:FLSA:2336
链接:https://bugzilla.fedora.us/show_bug.cgi?id=2336
来源:XF
名称:linux-smbreceivetrans2-dos(18136)
链接:http://xforce.iss.net/xforce/xfdb/18136
来源:XF
名称:linux-smbprocreadxdata-dos(18135)
链接:http://xforce.iss.net/xforce/xfdb/18135
来源:XF
名称:linux-smb-response-dos(18134)
链接:http://xforce.iss.net/xforce/xfdb/18134
来源:MISC
链接:http://security.e-matters.de/advisories/142004.html
来源:SECUNIA
名称:13232
链接:http://secunia.com/advisories/13232/
来源:BUGTRAQ
名称:20041118[USN-30-1]Linuxkernelvulnerabilities
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=110082989725345&w;=2
来源:REDHAT
名称:RHSA-2004:505
链接:http://www.redhat.com/support/errata/RHSA-2004-505.html
来源:REDHAT
名称:RHSA-2004:504
链接:http://www.redhat.com/support/errata/RHSA-2004-504.html
来源:MANDRAKE
名称:MDKSA-2005:022
链接:

相关推荐: Webroot Software Spy Sweeper Enterprise Local Privilege Escalation Vulnerability

Webroot Software Spy Sweeper Enterprise Local Privilege Escalation Vulnerability 漏洞ID 1097418 漏洞类型 Design Error 发布时间 2004-12-21 更新…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享