CVE-2006-5276
60Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendepss 79%
da publicação à arma9 dias
Publicada no NVD20 de fev.
1ª PoC+9d
metasploit19 de fev.
probabilidade de exploração
79%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
4 exploit(s) público(s)
Stack-based buffer overflow in the DCE/RPC preprocessor in Snort before 2.6.1.3, and 2.7 before beta 2; and Sourcefire Intrusion Sensor; allows remote attackers to execute arbitrary code via crafted SMB traffic.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 4✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/3609cve_reference✓ VexDay Proofwww.exploit-db.com/exploits/3362exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/18723exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/3391⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://fedoranews.org/updates/FEDORA-2007-206.shtmlhttp://iss.net/threats/257.htmlhttps://bugzilla.redhat.com/show_bug.cgi?id=229265http://secunia.com/advisories/24190http://secunia.com/advisories/24235http://secunia.com/advisories/24239http://secunia.com/advisories/24240http://secunia.com/advisories/24272http://secunia.com/advisories/26746http://security.gentoo.org/glsa/glsa-200703-01.xmlhttps://exchange.xforce.ibmcloud.com/vulnerabilities/31275https://www.exploit-db.com/exploits/3362