Informazioni sul CVE-2018-1050
N/A
CWE ID: CWE-476
Base Score (CVSS): N/A
CVE: CVE-2018-1050
Descrizione: All versions of Samba from 4.0.0 onwards are vulnerable to a denial of service attack when the RPC spoolss service is configured to be run as an external daemon. Missing input sanitization checks on some of the input parameters to spoolss RPC calls could cause the print spooler service to crash.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://usn.ubuntu.com/3595-2/
- http://www.securityfocus.com/bid/103387
- https://access.redhat.com/errata/RHSA-2018:2613
- https://access.redhat.com/errata/RHSA-2018:2612
- https://access.redhat.com/errata/RHSA-2018:1883
- https://www.debian.org/security/2018/dsa-4135
- https://usn.ubuntu.com/3595-1/
- https://access.redhat.com/errata/RHSA-2018:1860
- https://access.redhat.com/errata/RHSA-2018:3056
- https://security.gentoo.org/glsa/201805-07
- http://www.securitytracker.com/id/1040493
- https://lists.debian.org/debian-lts-announce/2018/03/msg00024.html
- https://lists.debian.org/debian-lts-announce/2019/04/msg00013.html
- https://help.ecostruxureit.com/display/public/UADCE725/Security+fixes+in+StruxureWare+Data+Center+Expert+v7.6.0
- https://www.samba.org/samba/security/CVE-2018-1050.html
- https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&docId=emr_na-hpesbns03834en_us
- https://bugzilla.redhat.com/show_bug.cgi?id=1538771
- https://security.netapp.com/advisory/ntap-20180313-0001/
Prodotti interessati
- Samba – Samba
Relazioni con altri prodotti
Produttore:Samba
Prodotto: Samba
Anno: 2018
CWE: CWE-476
CVSS: 0.0