Free and open-source vulnerability scanner

Mageni eases for you the vulnerability scanning, assessment, and management process. It is free and open-source.

Install Now

Available for macOS, Windows, and Linux

App screenshot

CVE-2004-0949

CVE information

Published

19 years ago

Last Modified

6 years ago

CVSSv2.0 Severity

Medium

Impact Analysis

Description

The smb_recv_trans2 function call in the samba filesystem (smbfs) in Linux kernel 2.4 and 2.6 does not properly handle the re-assembly of fragmented packets correctly, which could allow remote samba servers to (1) read arbitrary kernel information or (2) raise a counter value to an arbitrary number by sending the first part of the fragmented packet multiple times..

CVSSv2.0 Score

Severity
Medium
Base Score
6.4/10
Exploit Score
10/10
Access Vector
Network
Access Complexity
Low
Authentication Required
None
Impact Score
4.9/10
Confidentiality Impact
Partial
Availability Impact
None
Integrity Impact
Partial

Products Affected

CPE Affected Vulnerable Excluding Edit
cpe:2.3:o:suse:suse_linux:9.0:*:enterprise_server:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.18:pre1:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.15:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:redhat:enterprise_linux:2.1:*:advanced_server_ia64
  Yes
- -
cpe:2.3:o:redhat:fedora_core:core_2.0:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.0:test1:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.6.5:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.11:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.6.1:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:trustix:secure_linux:2.0:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:suse:suse_linux:9.2:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:redhat:enterprise_linux_desktop:3.0:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:suse:suse_linux:9.0:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.27:pre3:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.18:pre3:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:ubuntu:ubuntu_linux:4.1:*:ppc:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.18:pre5:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:redhat:linux_advanced_workstation:2.1:*:ia64:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.26:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.0:test6:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:suse:suse_linux:8.2:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:redhat:enterprise_linux:3.0:*:workstation:*:*:*:*:
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.19:pre1:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.21:pre7:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.27:pre2:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:redhat:enterprise_linux:2.1:*:enterprise_server:*:
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.12:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.13:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.6.0:test5:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:suse:suse_linux:8:*:enterprise_server:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.19:pre4:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.6.3:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:suse:suse_linux:1.0:*:desktop:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.6.0:test2:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.17:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.6.4:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.6_test9_cvs:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.21:pre1:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:redhat:enterprise_linux:2.1:*:advanced_server:*:*:
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.6.7:rc1:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.21:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.23_ow2:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:suse:suse_linux:9.0:*:x86_64:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.23:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.6.2:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.6.8:rc1:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.6.0:test11:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.0:test3:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.7:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.6.1:rc2:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.25:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.6.8:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.0:test8:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.24:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.9:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.6.0:test1:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:trustix:secure_linux:1.5:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.6.0:test6:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.23:pre9:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.0:test7:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.6.0:test4:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.6.0:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.24_ow1:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.18:pre4:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.19:pre6:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.10:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.0:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.2:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.19:pre2:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.0:test12:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.18:pre6:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.16:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.8:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.19:pre3:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.19:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.27:pre5:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.14:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:redhat:linux_advanced_workstation:2.1:*:itanium_pr
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.6.0:test10:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.27:pre1:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:suse:suse_linux:9.1:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.0:test2:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.18:*:x86:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.6.0:test9:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.19:pre5:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:redhat:enterprise_linux:3.0:*:enterprise_server:*:
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.21:pre4:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.22:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.0:test5:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.5:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:redhat:enterprise_linux:2.1:*:workstation:*:*:*:*:
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.6.7:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.6.1:rc1:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.18:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.6.6:rc1:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.27:pre4:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.6.9:2.6.20:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.3:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:redhat:enterprise_linux:3.0:*:advanced_servers:*:*
  Yes
- -
cpe:2.3:o:redhat:enterprise_linux:2.1:*:workstation_ia64:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.1:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:trustix:secure_linux:2.1:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.4:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.18:pre2:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.18:pre8:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.6.0:test7:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:trustix:secure_linux:2.2:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.27:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.0:test11:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:redhat:fedora_core:core_3.0:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.6:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:ubuntu:ubuntu_linux:4.1:*:ia64:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.0:test4:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.6.8:rc2:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.6.8:rc3:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.0:test10:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.20:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.0:test9:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.6.0:test8:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.18:pre7:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:suse:suse_linux:8.1:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:redhat:enterprise_linux:2.1:*:enterprise_server_ia
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.6.6:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.6.0:test3:*:*:*:*:*:*
  Yes
- -