← voltar
CVE-2012-1182

CVE-2012-1182

60Vexday Risk Score

Corrija em breve. Ela tem exploit funcional público.

ssvc Attendepss 74%
da publicação à arma183 dias
Publicada no NVD10 de abr.
1ª PoC+183d
metasploit10 de abr.
probabilidade de exploração
74%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
O que os fabricantes declaram (VEX)

Declarações oficiais dos fabricantes em formato CSAF/VEX: se o produto deles está afetado, já corrigido ou descartado — e por quê. É afirmação do fabricante, não juízo do Vexday.

Corrigido
19 produtos (783 componentes)
Red Hat Enterprise Linux Server (v. 6) · Red Hat Enterprise Linux (v. 5 server) · Red Hat Enterprise Linux EUS (v. 5.6 server) · Red Hat Enterprise Linux Server Optional (v. 6) · Red Hat Enterprise Linux Workstation (v. 6) · e outros 14
The RPC code generator in Samba 3.x before 3.4.16, 3.5.x before 3.5.14, and 3.6.x before 3.6.4 does not implement validation of an array length in a manner consistent with validation of array memory allocation, which allows remote attackers to execute arbitrary code via a crafted RPC call.
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.