ALT-PU-2015-1200-1
Closed vulnerabilities
BDU:2015-00382
Уязвимость программного обеспечения Samba, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04392
Уязвимости операционной системы SUSE Linux Enterprise, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04393
Уязвимости операционной системы SUSE Linux Enterprise, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05647
Уязвимость функции read_nttrans_ea_list программного обеспечения для обращения к сетевым дискам Samba, связанная с целочисленным переполнением через созданные записи в таблице документа, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2015-05648
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить доступность защищаемой информации
BDU:2015-05649
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить доступность защищаемой информации
BDU:2015-05650
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить доступность защищаемой информации
BDU:2015-05651
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить доступность защищаемой информации
BDU:2015-05652
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить доступность защищаемой информации
BDU:2015-05653
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить доступность защищаемой информации
BDU:2015-05654
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить доступность защищаемой информации
BDU:2015-05655
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить доступность защищаемой информации
BDU:2015-05656
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить доступность защищаемой информации
BDU:2015-05657
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить доступность защищаемой информации
BDU:2015-05658
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить доступность защищаемой информации
BDU:2015-05659
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить доступность защищаемой информации
BDU:2015-05660
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить доступность защищаемой информации
BDU:2015-05661
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить доступность защищаемой информации
BDU:2015-05662
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить доступность защищаемой информации
BDU:2015-05663
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить доступность защищаемой информации
BDU:2015-05664
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить доступность защищаемой информации
BDU:2015-05665
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить доступность защищаемой информации
BDU:2015-05666
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить доступность защищаемой информации
BDU:2015-05667
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить доступность защищаемой информации
BDU:2015-05668
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить доступность защищаемой информации
BDU:2015-05669
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить доступность защищаемой информации
BDU:2015-05670
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить доступность защищаемой информации
BDU:2015-05671
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить доступность защищаемой информации
BDU:2015-05672
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить доступность защищаемой информации
BDU:2015-05673
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить доступность защищаемой информации
BDU:2015-05674
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить доступность защищаемой информации
BDU:2015-05675
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить доступность защищаемой информации
BDU:2015-05676
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить доступность защищаемой информации
BDU:2015-05677
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить доступность защищаемой информации
BDU:2015-05678
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить доступность защищаемой информации
BDU:2015-05679
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить доступность защищаемой информации
BDU:2015-06051
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06052
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06324
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06326
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06507
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06512
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06517
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06525
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08944
Уязвимости операционной системы CentOS, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08945
Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08946
Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08947
Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08948
Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-10377
Уязвимость функции the _netr_ServerPasswordSet пакета программ сетевого взаимодействия Samba, позволяющая нарушителю выполнить произвольный код c привилегиями администратора
Modified: 2024-11-21
CVE-2013-0213
The Samba Web Administration Tool (SWAT) in Samba 3.x before 3.5.21, 3.6.x before 3.6.12, and 4.x before 4.0.2 allows remote attackers to conduct clickjacking attacks via a (1) FRAME or (2) IFRAME element.
- SUSE-SU-2013:0326
- SUSE-SU-2013:0326
- SUSE-SU-2013:0519
- SUSE-SU-2013:0519
- openSUSE-SU-2013:0277
- openSUSE-SU-2013:0277
- openSUSE-SU-2013:0281
- openSUSE-SU-2013:0281
- RHSA-2013:1310
- RHSA-2013:1310
- RHSA-2013:1542
- RHSA-2013:1542
- RHSA-2014:0305
- RHSA-2014:0305
- DSA-2617
- DSA-2617
- http://www.samba.org/samba/security/CVE-2013-0213
- http://www.samba.org/samba/security/CVE-2013-0213
- 57631
- 57631
- USN-2922-1
- USN-2922-1
- https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05115993
- https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05115993
Modified: 2024-11-21
CVE-2013-0214
Cross-site request forgery (CSRF) vulnerability in the Samba Web Administration Tool (SWAT) in Samba 3.x before 3.5.21, 3.6.x before 3.6.12, and 4.x before 4.0.2 allows remote attackers to hijack the authentication of arbitrary users by leveraging knowledge of a password and composing requests that perform SWAT actions.
- SUSE-SU-2013:0326
- SUSE-SU-2013:0326
- SUSE-SU-2013:0519
- SUSE-SU-2013:0519
- openSUSE-SU-2013:0277
- openSUSE-SU-2013:0277
- openSUSE-SU-2013:0281
- openSUSE-SU-2013:0281
- 89627
- 89627
- RHSA-2013:1310
- RHSA-2013:1310
- RHSA-2013:1542
- RHSA-2013:1542
- RHSA-2014:0305
- RHSA-2014:0305
- DSA-2617
- DSA-2617
- http://www.samba.org/samba/security/CVE-2013-0214
- http://www.samba.org/samba/security/CVE-2013-0214
- 57631
- 57631
- USN-2922-1
- USN-2922-1
- https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05115993
- https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05115993
Modified: 2024-11-21
CVE-2013-4124
Integer overflow in the read_nttrans_ea_list function in nttrans.c in smbd in Samba 3.x before 3.5.22, 3.6.x before 3.6.17, and 4.x before 4.0.8 allows remote attackers to cause a denial of service (memory consumption) via a malformed packet.
- 20130806 [slackware-security] samba (SSA:2013-218-03)
- 20130806 [slackware-security] samba (SSA:2013-218-03)
- http://ftp.samba.org/pub/samba/patches/security/samba-4.0.7-CVE-2013-4124.patch
- http://ftp.samba.org/pub/samba/patches/security/samba-4.0.7-CVE-2013-4124.patch
- FEDORA-2013-14312
- FEDORA-2013-14312
- FEDORA-2013-14355
- FEDORA-2013-14355
- FEDORA-2014-9132
- FEDORA-2014-9132
- openSUSE-SU-2013:1339
- openSUSE-SU-2013:1339
- openSUSE-SU-2013:1349
- openSUSE-SU-2013:1349
- HPSBUX03087
- HPSBUX03087
- SSRT101413
- SSRT101413
- 95969
- 95969
- RHSA-2013:1310
- RHSA-2013:1310
- RHSA-2013:1542
- RHSA-2013:1542
- RHSA-2013:1543
- RHSA-2013:1543
- RHSA-2014:0305
- RHSA-2014:0305
- 54519
- 54519
- GLSA-201502-15
- GLSA-201502-15
- MDVSA-2013:207
- MDVSA-2013:207
- http://www.samba.org/samba/history/samba-3.5.22.html
- http://www.samba.org/samba/history/samba-3.5.22.html
- http://www.samba.org/samba/history/samba-3.6.17.html
- http://www.samba.org/samba/history/samba-3.6.17.html
- http://www.samba.org/samba/history/samba-4.0.8.html
- http://www.samba.org/samba/history/samba-4.0.8.html
- http://www.samba.org/samba/security/CVE-2013-4124
- http://www.samba.org/samba/security/CVE-2013-4124
- 1028882
- 1028882
- USN-1966-1
- USN-1966-1
- https://bugzilla.redhat.com/show_bug.cgi?id=984401
- https://bugzilla.redhat.com/show_bug.cgi?id=984401
- samba-cve20134121-dos(86185)
- samba-cve20134121-dos(86185)
Modified: 2024-11-21
CVE-2013-4408
Heap-based buffer overflow in the dcerpc_read_ncacn_packet_done function in librpc/rpc/dcerpc_util.c in winbindd in Samba 3.x before 3.6.22, 4.0.x before 4.0.13, and 4.1.x before 4.1.3 allows remote AD domain controllers to execute arbitrary code via an invalid fragment length in a DCE-RPC packet.
- FEDORA-2014-9132
- FEDORA-2014-9132
- FEDORA-2014-7672
- FEDORA-2014-7672
- SUSE-SU-2014:0024
- SUSE-SU-2014:0024
- openSUSE-SU-2016:1106
- openSUSE-SU-2016:1106
- openSUSE-SU-2016:1107
- openSUSE-SU-2016:1107
- openSUSE-SU-2013:1921
- openSUSE-SU-2013:1921
- openSUSE-SU-2014:0405
- openSUSE-SU-2014:0405
- HPSBUX03087
- HPSBUX03087
- SSRT101413
- SSRT101413
- RHSA-2013:1805
- RHSA-2013:1805
- RHSA-2013:1806
- RHSA-2013:1806
- RHSA-2014:0009
- RHSA-2014:0009
- GLSA-201502-15
- GLSA-201502-15
- DSA-2812
- DSA-2812
- MDVSA-2013:299
- MDVSA-2013:299
- http://www.samba.org/samba/ftp/patches/security/samba-4.1.2-CVE-2013-4408-CVE-2012-6150.patch
- http://www.samba.org/samba/ftp/patches/security/samba-4.1.2-CVE-2013-4408-CVE-2012-6150.patch
- http://www.samba.org/samba/security/CVE-2013-4408
- http://www.samba.org/samba/security/CVE-2013-4408
- 64191
- 64191
- USN-2054-1
- USN-2054-1
Modified: 2024-11-21
CVE-2015-0240
The Netlogon server implementation in smbd in Samba 3.5.x and 3.6.x before 3.6.25, 4.0.x before 4.0.25, 4.1.x before 4.1.17, and 4.2.x before 4.2.0rc5 performs a free operation on an uninitialized stack pointer, which allows remote attackers to execute arbitrary code via crafted Netlogon packets that use the ServerPasswordSet RPC API, as demonstrated by packets reaching the _netr_ServerPasswordSet function in rpc_server/netlogon/srv_netlog_nt.c.
- http://advisories.mageia.org/MGASA-2015-0084.html
- http://advisories.mageia.org/MGASA-2015-0084.html
- SUSE-SU-2015:0353
- SUSE-SU-2015:0353
- SUSE-SU-2015:0371
- SUSE-SU-2015:0371
- openSUSE-SU-2015:0375
- openSUSE-SU-2015:0375
- SUSE-SU-2015:0386
- SUSE-SU-2015:0386
- openSUSE-SU-2016:1064
- openSUSE-SU-2016:1064
- openSUSE-SU-2016:1106
- openSUSE-SU-2016:1106
- openSUSE-SU-2016:1107
- openSUSE-SU-2016:1107
- HPSBGN03288
- HPSBGN03288
- SSRT101979
- SSRT101979
- HPSBUX03320
- HPSBUX03320
- SSRT101952
- SSRT101952
- RHSA-2015:0249
- RHSA-2015:0249
- RHSA-2015:0250
- RHSA-2015:0250
- RHSA-2015:0251
- RHSA-2015:0251
- RHSA-2015:0252
- RHSA-2015:0252
- RHSA-2015:0253
- RHSA-2015:0253
- RHSA-2015:0254
- RHSA-2015:0254
- RHSA-2015:0255
- RHSA-2015:0255
- RHSA-2015:0256
- RHSA-2015:0256
- RHSA-2015:0257
- RHSA-2015:0257
- GLSA-201502-15
- GLSA-201502-15
- DSA-3171
- DSA-3171
- MDVSA-2015:081
- MDVSA-2015:081
- MDVSA-2015:082
- MDVSA-2015:082
- http://www.oracle.com/technetwork/topics/security/bulletinjan2015-2370101.html
- http://www.oracle.com/technetwork/topics/security/bulletinjan2015-2370101.html
- 72711
- 72711
- 1031783
- 1031783
- SSA:2015-064-01
- SSA:2015-064-01
- USN-2508-1
- USN-2508-1
- https://access.redhat.com/articles/1346913
- https://access.redhat.com/articles/1346913
- https://bugzilla.redhat.com/show_bug.cgi?id=1191325
- https://bugzilla.redhat.com/show_bug.cgi?id=1191325
- https://securityblog.redhat.com/2015/02/23/samba-vulnerability-cve-2015-0240/
- https://securityblog.redhat.com/2015/02/23/samba-vulnerability-cve-2015-0240/
- https://support.lenovo.com/product_security/samba_remote_vuln
- https://support.lenovo.com/product_security/samba_remote_vuln
- https://support.lenovo.com/us/en/product_security/samba_remote_vuln
- https://support.lenovo.com/us/en/product_security/samba_remote_vuln
- 36741
- 36741
- https://www.samba.org/samba/security/CVE-2015-0240
- https://www.samba.org/samba/security/CVE-2015-0240