← All CVEs

CVE-2013-4124

medium · 5

Integer overflow in the read_nttrans_ea_list function in nttrans.c in smbd in Samba 3.x before 3.5.22, 3.6.x before 3.6.17, and 4.x before 4.0.8 allows remote attackers to cause a denial of service (memory consumption) via a malformed packet.

5
CVSS
69.0%
EPSS (exploit prob.)
99th
EPSS percentile
2013-08-06
Published

AV:N/AC:L/Au:N/C:N/I:N/A:P

Weaknesses

CWE-189

Affected products

VendorProductAffected versions
canonicalubuntu_linux10.04
canonicalubuntu_linux12.04
canonicalubuntu_linux12.10
canonicalubuntu_linux13.04
redhatenterprise_linux5
fedoraprojectfedora18
fedoraprojectfedora19
sambasamba3.0.0
sambasamba3.0.1
sambasamba3.0.2
sambasamba3.0.2
sambasamba3.0.2a
sambasamba3.0.3
sambasamba3.0.4
sambasamba3.0.4
sambasamba3.0.5
sambasamba3.0.6
sambasamba3.0.7
sambasamba3.0.8
sambasamba3.0.9
sambasamba3.0.10
sambasamba3.0.11
sambasamba3.0.12
sambasamba3.0.13
sambasamba3.0.14
sambasamba3.0.14
sambasamba3.0.14a
sambasamba3.0.15
sambasamba3.0.16
sambasamba3.0.17
sambasamba3.0.18
sambasamba3.0.19
sambasamba3.0.20
sambasamba3.0.20
sambasamba3.0.20
sambasamba3.0.20a
sambasamba3.0.20b
sambasamba3.0.21
sambasamba3.0.21
sambasamba3.0.21

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2013-4124