CVE-2007-5398
high · 9.3Stack-based buffer overflow in the reply_netbios_packet function in nmbd/nmbd_packets.c in nmbd in Samba 3.0.0 through 3.0.26a, when operating as a WINS server, allows remote attackers to execute arbitrary code via crafted WINS Name Registration requests followed by a WINS Name Query request.
9.3
CVSS
11.4%
EPSS (exploit prob.)
96th
EPSS percentile
2007-11-16
Published
AV:N/AC:M/Au:N/C:C/I:C/A:C
Weaknesses
CWE-119
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| samba | samba | 3.0.0 |
| samba | samba | 3.0.1 |
| samba | samba | 3.0.2 |
| samba | samba | 3.0.2a |
| samba | samba | 3.0.3 |
| samba | samba | 3.0.4 |
| samba | samba | 3.0.4 |
| samba | samba | 3.0.5 |
| samba | samba | 3.0.6 |
| samba | samba | 3.0.7 |
| samba | samba | 3.0.8 |
| samba | samba | 3.0.9 |
| samba | samba | 3.0.10 |
| samba | samba | 3.0.11 |
| samba | samba | 3.0.12 |
| samba | samba | 3.0.13 |
| samba | samba | 3.0.14 |
| samba | samba | 3.0.14a |
| samba | samba | 3.0.15 |
| samba | samba | 3.0.16 |
| samba | samba | 3.0.17 |
| samba | samba | 3.0.18 |
| samba | samba | 3.0.19 |
| samba | samba | 3.0.20 |
| samba | samba | 3.0.20a |
| samba | samba | 3.0.20b |
| samba | samba | 3.0.21 |
| samba | samba | 3.0.21a |
| samba | samba | 3.0.21b |
| samba | samba | 3.0.21c |
| samba | samba | 3.0.22 |
| samba | samba | 3.0.23 |
| samba | samba | 3.0.23a |
| samba | samba | 3.0.23b |
| samba | samba | 3.0.23c |
| samba | samba | 3.0.23d |
| samba | samba | 3.0.24 |
| samba | samba | 3.0.25 |
| samba | samba | 3.0.25 |
| samba | samba | 3.0.25 |
Check a specific version with /api/v1/cve/match.
References
- http://docs.info.apple.com/article.html?artnum=307179
- http://lists.apple.com/archives/security-announce/2007/Dec/msg00002.html
- http://lists.vmware.com/pipermail/security-announce/2008/000002.html
- http://marc.info/?l=bugtraq&m=120524782005154&w=2
- http://secunia.com/advisories/27450
- http://secunia.com/advisories/27679
- http://secunia.com/advisories/27682
- http://secunia.com/advisories/27691
- http://secunia.com/advisories/27701
- http://secunia.com/advisories/27720
- http://secunia.com/advisories/27731
- http://secunia.com/advisories/27742
- http://secunia.com/advisories/27787
- http://secunia.com/advisories/27927
- http://secunia.com/advisories/28136
- http://secunia.com/advisories/28368
- http://secunia.com/advisories/29341
- http://secunia.com/advisories/30484
- http://secunia.com/advisories/30835
- http://secunia.com/secunia_research/2007-90/advisory/
- http://securityreason.com/securityalert/3372
- http://securitytracker.com/id?1018953
- http://slackware.com/security/viewer.php?l=slackware-security&y=2007&m=slackware-security.447739
- http://sunsolve.sun.com/search/document.do?assetkey=1-26-237764-1
- http://us1.samba.org/samba/security/CVE-2007-5398.html
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2007-5398