一、 漏洞 CVE-2016-0771 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在 Samba 4.1.23 之前、4.2.9 之前、4.3.6 之前和 4.4.0rc4 之前,当配置 AD DC 时,Samba 内部 DNS 服务器允许远程授权用户通过上传精心构造的 DNS TXT 记录,导致拒绝服务(越界读取)或可能从进程内存中获取敏感信息。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The internal DNS server in Samba 4.x before 4.1.23, 4.2.x before 4.2.9, 4.3.x before 4.3.6, and 4.4.x before 4.4.0rc4, when an AD DC is configured, allows remote authenticated users to cause a denial of service (out-of-bounds read) or possibly obtain sensitive information from process memory by uploading a crafted DNS TXT record.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Samba 拒绝服务漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Samba是Samba团队开发的一套可使UNIX系列的操作系统与微软Windows操作系统的SMB/CIFS网络协议做连结的自由软件。该软件支持共享打印机、互相传输资料文件等。 Samba的内部DNS服务器中存在安全漏洞。当程序配置了AD DC(Active Directory域控制器)时,远程攻击者可通过上传特制的DNS TXT记录利用该漏洞造成拒绝服务(越边界读取),或从进程内存中获取敏感信息。以下版本受到影响:Samba 4.1.23之前4.x版本,4.2.9之前4.2.x版本,4.3.6之前4.3
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2016-0771 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2016-0771 的情报信息