CVE-2007-6015
high · 9.3Stack-based buffer overflow in the send_mailslot function in nmbd in Samba 3.0.0 through 3.0.27a, when the "domain logons" option is enabled, allows remote attackers to execute arbitrary code via a GETDC mailslot request composed of a long GETDC string following an offset username in a SAMLOGON logon request.
9.3
CVSS
27.5%
EPSS (exploit prob.)
98th
EPSS percentile
2007-12-13
Published
AV:N/AC:M/Au:N/C:C/I:C/A:C
Weaknesses
CWE-119
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| samba | samba | 2.0.1 |
| samba | samba | 2.0.2 |
| samba | samba | 2.0.3 |
| samba | samba | 2.0.4 |
| samba | samba | 2.0.5 |
| samba | samba | 2.0.6 |
| samba | samba | 2.0.7 |
| samba | samba | 2.0.8 |
| samba | samba | 2.0.9 |
| samba | samba | 2.0.10 |
| samba | samba | 2.2.0 |
| samba | samba | 2.2.0a |
| samba | samba | 2.2.1a |
| samba | samba | 2.2.2 |
| samba | samba | 2.2.3 |
| samba | samba | 2.2.3a |
| samba | samba | 2.2.4 |
| samba | samba | 2.2.5 |
| samba | samba | 2.2.6 |
| samba | samba | 2.2.7 |
| samba | samba | 2.2.7a |
| samba | samba | 2.2.8 |
| samba | samba | 2.2.8a |
| samba | samba | 2.2.9 |
| samba | samba | 2.2.11 |
| samba | samba | 2.2.12 |
| samba | samba | 3.0.0 |
| samba | samba | 3.0.1 |
| samba | samba | 3.0.2 |
| samba | samba | 3.0.2a |
| samba | samba | 3.0.10 |
| samba | samba | 3.0.11 |
| samba | samba | 3.0.12 |
| samba | samba | 3.0.13 |
| samba | samba | 3.0.14 |
| samba | samba | 3.0.14a |
| samba | samba | 3.0.20 |
| samba | samba | 3.0.20a |
| samba | samba | 3.0.20b |
| samba | samba | 3.0.21 |
Check a specific version with /api/v1/cve/match.
References
- http://bugs.gentoo.org/show_bug.cgi?id=200773
- http://docs.info.apple.com/article.html?artnum=307430
- http://lists.apple.com/archives/security-announce/2008/Feb/msg00002.html
- http://lists.vmware.com/pipermail/security-announce/2008/000005.html
- http://marc.info/?l=bugtraq&m=120524782005154&w=2
- http://secunia.com/advisories/27760
- http://secunia.com/advisories/27894
- http://secunia.com/advisories/27977
- http://secunia.com/advisories/27993
- http://secunia.com/advisories/27999
- http://secunia.com/advisories/28003
- http://secunia.com/advisories/28028
- http://secunia.com/advisories/28029
- http://secunia.com/advisories/28037
- http://secunia.com/advisories/28067
- http://secunia.com/advisories/28089
- http://secunia.com/advisories/28891
- http://secunia.com/advisories/29032
- http://secunia.com/advisories/29341
- http://secunia.com/advisories/30484
- http://secunia.com/advisories/30835
- http://secunia.com/secunia_research/2007-99/advisory/
- http://security.gentoo.org/glsa/glsa-200712-10.xml
- http://securityreason.com/securityalert/3438
- http://slackware.com/security/viewer.php?l=slackware-security&y=2007&m=slackware-security.451554
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2007-6015