CVE-2003-0201
82Vexday Risk Score
Patch now. It exploitation observed by VulnCheck and has a working public exploit.
ssvc Actepss 85%
from disclosure to weapon0 days
Published on NVDApr 15
1st PoCApr 7
metasploitApr 7
VulnCheck+5180d
exploitation probability
85%top 1% of all CVEs
observed exploitation
yesVulnCheck
16 public exploit(s)
Buffer overflow in the call_trans2open function in trans2.c for Samba 2.2.x before 2.2.8a, 2.0.10 and earlier 2.0.x versions, and Samba-TNG before 0.3.2, allows remote attackers to execute arbitrary code.
Affected products
n/a · n/apublic PoCs found — 16
githubgithub.com/KernelPan1k/trans2open-CVE-2003-0201★ 2githubgithub.com/Bakr-Ht/samba-trans2open-exploit-report★ 1githubgithub.com/deepakkcybersec-eng/Kioptrix-Level1-Vulnerability-Analysis★ 0exploitdbwww.exploit-db.com/exploits/16880unverifiedexploitdbwww.exploit-db.com/exploits/55unverifiedexploitdbwww.exploit-db.com/exploits/7unverifiedexploitdbwww.exploit-db.com/exploits/16861unverifiedexploitdbwww.exploit-db.com/exploits/10unverifiedexploitdbwww.exploit-db.com/exploits/9924unverifiedexploitdbwww.exploit-db.com/exploits/16876unverifiedexploitdbwww.exploit-db.com/exploits/16330unverifiedexploitdbwww.exploit-db.com/exploits/22468unverifiedexploitdbwww.exploit-db.com/exploits/22469unverifiedexploitdbwww.exploit-db.com/exploits/22470unverifiedexploitdbwww.exploit-db.com/exploits/22471unverifiedvulncheckvulncheck.com/xdb/bbe653fc30c4unverified⚠ Public resources, to assess the exposure of systems you control or are authorized to test. Test only with authorization.
References
ftp://patches.sgi.com/support/free/security/advisories/20030403-01-Phttp://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000624http://marc.info/?l=bugtraq&m=104972664226781&w=2http://marc.info/?l=bugtraq&m=104974612519064&w=2http://marc.info/?l=bugtraq&m=104981682014565&w=2http://marc.info/?l=bugtraq&m=104994564212488&w=2https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2163https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A567http://www.debian.org/security/2003/dsa-280http://www.digitaldefense.net/labs/advisories/DDI-1013.txthttp://www.kb.cert.org/vuls/id/267873http://www.mandriva.com/security/advisories?name=MDKSA-2003:044