一、 漏洞 CVE-2023-42670 基础信息
漏洞标题
广告DC忙碌,rpc多个监听器DOS
来源:AIGC 神龙大模型
漏洞描述信息
该内容的中文翻译为:"Ad dc busy rpc multiple listener dos",这似乎是一个技术性问题或者是一种网络攻击的描述,涉及到"Ad"(可能是Active Directory)、"dc"(可能是Domain Controller,域控制器)、"busy rpc"(忙碌的远程过程调用)、"multiple listener"(多个监听器)和"DOS"(拒绝服务攻击)。要给出准确的翻译,需要更多的上下文信息。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
来源:AIGC 神龙大模型
漏洞类别
不加限制或调节的资源分配
来源:AIGC 神龙大模型
漏洞标题
Samba: ad dc busy rpc multiple listener dos
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A flaw was found in Samba. It is susceptible to a vulnerability where multiple incompatible RPC listeners can be initiated, causing disruptions in the AD DC service. When Samba's RPC server experiences a high load or unresponsiveness, servers intended for non-AD DC purposes (for example, NT4-emulation "classic DCs") can erroneously start and compete for the same unix domain sockets. This issue leads to partial query responses from the AD DC, causing issues such as "The procedure number is out of range" when using tools like Active Directory Users. This flaw allows an attacker to disrupt AD DC services.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
未加控制的资源消耗(资源穷尽)
来源:美国国家漏洞数据库 NVD
漏洞标题
Samba 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Samba是用于 Linux 和 Unix 的标准 Windows 互操作性程序套件。 Samba存在安全漏洞。攻击者利用该漏洞破坏AD DC服务。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-42670 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-42670 的情报信息