← All CVEs

CVE-2014-0244

low · 3.3

The sys_recvfrom function in nmbd in Samba 3.6.x before 3.6.24, 4.0.x before 4.0.19, and 4.1.x before 4.1.9 allows remote attackers to cause a denial of service (infinite loop and CPU consumption) via a malformed UDP packet.

3.3
CVSS
20.5%
EPSS (exploit prob.)
97th
EPSS percentile
2014-06-23
Published

AV:A/AC:L/Au:N/C:N/I:N/A:P

Weaknesses

CWE-20

Affected products

VendorProductAffected versions
sambasamba4.1.0
sambasamba4.1.1
sambasamba4.1.2
sambasamba4.1.3
sambasamba4.1.4
sambasamba4.1.5
sambasamba4.1.6
sambasamba4.1.7
sambasamba4.1.8
sambasamba4.0.0
sambasamba4.0.1
sambasamba4.0.2
sambasamba4.0.3
sambasamba4.0.4
sambasamba4.0.5
sambasamba4.0.6
sambasamba4.0.7
sambasamba4.0.8
sambasamba4.0.9
sambasamba4.0.10
sambasamba4.0.11
sambasamba4.0.12
sambasamba4.0.13
sambasamba4.0.14
sambasamba4.0.15
sambasamba4.0.16
sambasamba4.0.17
sambasamba4.0.18
sambasamba3.6.0
sambasamba3.6.1
sambasamba3.6.2
sambasamba3.6.3
sambasamba3.6.4
sambasamba3.6.5
sambasamba3.6.6
sambasamba3.6.7
sambasamba3.6.8
sambasamba3.6.9
sambasamba3.6.10
sambasamba3.6.11

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2014-0244