CVE-2002-1318 (CNNVD-200212-016)
中文标题:
Samba Server加密密码远程缓冲区溢出漏洞
英文标题:
Buffer overflow in samba 2.2.2 through 2.2.6 allows remote attackers to cause a denial of service an...
漏洞描述
中文描述:
Samba是一套实现SMB(Server Messages Block)协议,跨平台进行文件共享和打印共享服务的程序。 Samba服务程序没有正确检查加密密码更改请求的长度,远程攻击者可以利用这个漏洞发送恶意请求而触发缓冲区溢出,以root用户权限在系统上执行任意指令。 客户端发送一加密密码,当加密密码过长的情况下可导致在smbd堆栈上发生缓冲区溢出。samba服务程序在当从DOS代码页(code-page)转换为低端字节序(little endian)USC2 unicode时,没有对缓冲区长度进行检查,精心构建请求数据可能以root用户权限在系统上执行任意指令。 根据报告,部分由pam_smbpass PAM模块实现的应用程序可本地利用,也可能远程触发以超级管理员权限执行任意指令。 目前尚未发现有可利用代码存在。
英文描述:
Buffer overflow in samba 2.2.2 through 2.2.6 allows remote attackers to cause a denial of service and possibly execute arbitrary code via an encrypted password that causes the overflow during decryption in which a DOS codepage string is converted to a little-endian UCS2 unicode string.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| samba | samba | 2.2.2 | - | - |
cpe:2.3:a:samba:samba:2.2.2:*:*:*:*:*:*:*
|
| samba | samba | 2.2.3 | - | - |
cpe:2.3:a:samba:samba:2.2.3:*:*:*:*:*:*:*
|
| samba | samba | 2.2.4 | - | - |
cpe:2.3:a:samba:samba:2.2.4:*:*:*:*:*:*:*
|
| samba | samba | 2.2.5 | - | - |
cpe:2.3:a:samba:samba:2.2.5:*:*:*:*:*:*:*
|
| samba | samba | 2.2.6 | - | - |
cpe:2.3:a:samba:samba:2.2.6:*:*:*:*:*:*:*
|
| sgi | irix | 6.5 | - | - |
cpe:2.3:o:sgi:irix:6.5:*:*:*:*:*:*:*
|
| sgi | irix | 6.5.1 | - | - |
cpe:2.3:o:sgi:irix:6.5.1:*:*:*:*:*:*:*
|
| sgi | irix | 6.5.2 | - | - |
cpe:2.3:o:sgi:irix:6.5.2:*:*:*:*:*:*:*
|
| sgi | irix | 6.5.3 | - | - |
cpe:2.3:o:sgi:irix:6.5.3:*:*:*:*:*:*:*
|
| sgi | irix | 6.5.4 | - | - |
cpe:2.3:o:sgi:irix:6.5.4:*:*:*:*:*:*:*
|
| sgi | irix | 6.5.5 | - | - |
cpe:2.3:o:sgi:irix:6.5.5:*:*:*:*:*:*:*
|
| sgi | irix | 6.5.6 | - | - |
cpe:2.3:o:sgi:irix:6.5.6:*:*:*:*:*:*:*
|
| sgi | irix | 6.5.7 | - | - |
cpe:2.3:o:sgi:irix:6.5.7:*:*:*:*:*:*:*
|
| sgi | irix | 6.5.8 | - | - |
cpe:2.3:o:sgi:irix:6.5.8:*:*:*:*:*:*:*
|
| sgi | irix | 6.5.9 | - | - |
cpe:2.3:o:sgi:irix:6.5.9:*:*:*:*:*:*:*
|
| sgi | irix | 6.5.10 | - | - |
cpe:2.3:o:sgi:irix:6.5.10:*:*:*:*:*:*:*
|
| sgi | irix | 6.5.11 | - | - |
cpe:2.3:o:sgi:irix:6.5.11:*:*:*:*:*:*:*
|
| sgi | irix | 6.5.12 | - | - |
cpe:2.3:o:sgi:irix:6.5.12:*:*:*:*:*:*:*
|
| sgi | irix | 6.5.13 | - | - |
cpe:2.3:o:sgi:irix:6.5.13:*:*:*:*:*:*:*
|
| sgi | irix | 6.5.14 | - | - |
cpe:2.3:o:sgi:irix:6.5.14:*:*:*:*:*:*:*
|
| sgi | irix | 6.5.15 | - | - |
cpe:2.3:o:sgi:irix:6.5.15:*:*:*:*:*:*:*
|
| sgi | irix | 6.5.16 | - | - |
cpe:2.3:o:sgi:irix:6.5.16:*:*:*:*:*:*:*
|
| sgi | irix | 6.5.17 | - | - |
cpe:2.3:o:sgi:irix:6.5.17:*:*:*:*:*:*:*
|
| sgi | irix | 6.5.18 | - | - |
cpe:2.3:o:sgi:irix:6.5.18:*:*:*:*:*:*:*
|
| hp | cifs-9000_server | a.01.08 | - | - |
cpe:2.3:a:hp:cifs-9000_server:a.01.08:*:*:*:*:*:*:*
|
| hp | cifs-9000_server | a.01.08.01 | - | - |
cpe:2.3:a:hp:cifs-9000_server:a.01.08.01:*:*:*:*:*:*:*
|
| hp | cifs-9000_server | a.01.09 | - | - |
cpe:2.3:a:hp:cifs-9000_server:a.01.09:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
参考链接
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
CVSS评分详情
AV:N/AC:L/Au:N/C:C/I:C/A:C
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2002-1318 |
2025-11-11 15:17:24 | 2025-11-11 07:32:17 |
| NVD | nvd_CVE-2002-1318 |
2025-11-11 14:50:28 | 2025-11-11 07:41:03 |
| CNNVD | cnnvd_CNNVD-200212-016 |
2025-11-11 15:08:42 | 2025-11-11 07:48:49 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 授权问题
- cnnvd_id: 未提取 -> CNNVD-200212-016
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- severity: SeverityLevel.MEDIUM -> SeverityLevel.CRITICAL
- cvss_score: 未提取 -> 10.0
- cvss_vector: NOT_EXTRACTED -> AV:N/AC:L/Au:N/C:C/I:C/A:C
- cvss_version: NOT_EXTRACTED -> 2.0
- affected_products_count: 0 -> 27
- references_count: 17 -> 16
- data_sources: ['cve'] -> ['cve', 'nvd']