oval:org.mitre.oval:def:10360

- 标题、类别与概述

      

[原文]The smb_recv_trans2 function call in the samba filesystem (smbfs) in Linux kernel 2.4 and 2.6 does not properl...

[机译]smb_recv_trans2函数调用在samba文件系统在Linux内核2.4和2.6(smbfs的)不能正确处理分片数据包正...

类别:vulnerability(漏洞) 家族:unix 来源:OVAL_REPOSITORY

[原文]The smb_recv_trans2 function call in the samba filesystem (smbfs) in Linux kernel 2.4 and 2.6 does not properly handle the re-assembly of fragmented packets correctly, which could allow remote samba servers to (1) read arbitrary kernel information or (2) raise a counter value to an arbitrary number by sending the first part of the fragmented packet multiple times.

[机译]smb_recv_trans2函数调用在samba文件系统在Linux内核2.4和2.6(smbfs的)不能正确处理分片数据包正确地重新组装,这可能允许远程Samba服务器(1)读取任意内核信息,或(2)提出

- 受影响的平台

Red Hat Enterprise Linux 3

- 参考

CVE-2004-0949http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2004-0949

- OVAL定义检测逻辑

 

 

关于SCAP中文社区

SCAP中文社区是国内第一个以SCAP为主题的中文开放社区。了解更多信息,请查阅[关于本站]

版权声明

CVE/CWE/OVAL均为MITRE公司的注册商标,它们的官方数据源均保存在MITRE公司的相关网站