目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2003-0201— Samba服务器call_trans2open远程缓冲区溢出漏洞

一分钟漏洞结论

影响对象
n/a n/a
利用判断
存在公开或 AI PoC,应优先验证
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Samba是一套实现SMB(Server Messages Block)协议,跨平台进行文件共享和打印共享服务的程序。Samba-TNG是一款Samba的衍生版本。 Samba程序由于对外部输入缺少正确的边界缓冲区检查,远程攻击者可以利用这个漏洞以root用户权限在系统上执行任意指令。 问题是smbd/trans2.c文件中的call_trans2open()函数调用: StrnCpy(fname,pname,namelen); / Line 252 of smbd/trans2.c / StrnCp

AI 预测 10.0 利用难度: 极易 EPSS 84.50% · P100
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2003-0201 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
Buffer overflow in the call_trans2open function in trans2.c for Samba 2.2.x before 2.2.8a, 2.0.10 and earlier 2.0.x versions, and Samba-TNG before 0.3.2, allows remote attackers to execute arbitrary code.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Samba服务器call_trans2open远程缓冲区溢出漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Samba是一套实现SMB(Server Messages Block)协议,跨平台进行文件共享和打印共享服务的程序。Samba-TNG是一款Samba的衍生版本。 Samba程序由于对外部输入缺少正确的边界缓冲区检查,远程攻击者可以利用这个漏洞以root用户权限在系统上执行任意指令。 问题是smbd/trans2.c文件中的call_trans2open()函数调用: StrnCpy(fname,pname,namelen); /* Line 252 of smbd/trans2.c */ StrnCp
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

神龙十问 — AI 深度分析

十问解析:根本原因、利用方式、修复建议、紧迫性。摘要免费,完整版需登录。

受影响产品

厂商 产品 影响版本 CPE 订阅
- n/a n/a -

二、漏洞 CVE-2003-0201 的公开POC

# POC 描述 源链接 神龙链接
1 Samba exploit CVE2003-0201 https://github.com/KernelPan1k/trans2open-CVE-2003-0201 POC详情
2 Exploitation report of the Samba Trans2Open vulnerability (CVE-2003-0201), including tools used, exploitation steps, and protection techniques to secure systems. https://github.com/Bakr-Ht/samba-trans2open-exploit-report POC详情
3 Technical audit of Kioptrix Level 1. Focus: Samba 2.2.1a exploitation (CVE-2003-0201), manual enumeration, and internal infrastructure hardening. https://github.com/deepakkcybersec-eng/Kioptrix-Level1-Vulnerability-Analysis POC详情
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2003-0201 的情报信息

登录查看更多情报信息。

CVE-2003-0201 厂商安全公告 (5)

CVE-2003-0201 邮件列表归档 (3)

CVE-2003-0201 其他参考 (5)

同批安全公告 · n/a · 2003-04-15 · 共 13 条

CVE-2003-0110 Microsoft Winsock代理服务远程拒绝服务攻击漏洞(MS03-012)
CVE-2003-0111 Microsoft Java虚拟机任意代码执行漏洞(MS03-011)
CVE-2003-0133 GTKHTML Malformed HTML文件服务拒绝漏洞
CVE-2003-0136 LPRng PSBanner以不安全方式建立临时文件漏洞
CVE-2003-0163 Gaim-Encryption远程堆破坏漏洞
CVE-2003-0171 Apple MacOS X DirectoryService权限提升漏洞
CVE-2003-0173 SGI XFSDump Quotas文件符号链接漏洞
CVE-2003-0196 Samba多个未明远程缓冲区溢出漏洞
CVE-2003-0198 Apple MacOS X DropBox文件夹远程信息泄露漏洞
CVE-2003-0204 KDE Postscript/PDF文件处理任意命令执行漏洞
CVE-2003-0207 ps2epsi创建不安全临时文件漏洞
CVE-2003-0208 Macromedia Flash ad用户跟踪性能跨站脚本(XSS)漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2003-0201

暂无评论


发表评论