Samba SMB1报文链接远程内存破坏漏洞 CVE-2010-2063 CNNVD-201006-299 CNVD-2010-1108

7.5 AV AC AU C I A
发布: 2010-06-17
修订: 2023-02-13

Samba是Samba团队开发的一套可使UNIX系列的操作系统与微软Windows操作系统的SMB/CIFS网络协议做连结的自由软件。该软件支持共享打印机、互相传输资料文件等。 Samba中负责处理链接起SMB1报文的代码没有正确地验证客户端所提供的输入字段,恶意客户端可以向Samba服务器发送特制的SMB报文触发堆内存破坏,导致以Samba服务器(smbd)的权限执行任意代码。利用这个漏洞无需认证,且samba的默认配置便受这个漏洞影响。

0%
当前有9条漏洞利用/PoC
当前有97条受影响产品信息