Back

MEDIUM

samba: denial of service vulnerabilities

Published Jun 17, 2010

Description

The reply_sesssetup_and_X_spnego function in sesssetup.c in smbd in Samba before 3.4.8 and 3.5.x before 3.5.2 allows remote attackers to trigger an out-of-bounds read, and cause a denial of service (process crash), via a \xff\xff security blob length in a Session Setup AndX request.

Affected products

Remediation

No remediation recorded yet.

Metrics

References (13)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner redhat
Published Jun 17, 2010
Updated Aug 7, 2024
Reserved Apr 29, 2010
NVD
Status Modified
Modified Jun 16, 2026
Red Hat
Severity n/a
Public date May 12, 2010