CVE-2003-0086: Race Condition
Published Mar 18, 2003
·Updated
The code for writing reg files in Samba before 2.2.8 allows local users to overwrite arbitrary files via a race condition involving chown.
Affected Software
22 affected components
Samba Samba=2.2.1a
Samba Samba=2.0.10
Samba Samba=2.0.1
Samba Samba=2.2.3a
Samba Samba=2.0.2
Samba Samba=2.2.3
Samba Samba=2.0.6
Samba Samba=2.0.4
Samba Samba=2.2.7a
Samba Samba=2.0.5
Samba Samba=2.2.2
Samba Samba=2.0.3
Samba Samba=2.2.0
Samba Samba=2.2.0a
Samba Samba=2.2.7
Samba Samba=2.0.8
Samba Samba=2.0.9
Samba Samba=2.2.5
Samba Samba=2.2.6
Samba Samba=2.0.0
Samba Samba=2.0.7
Samba Samba=2.2.4
Remediation
Patch Available
Patch Available
Event History
Mar 18, 2003
CVE Published
via MITRE·10:00 AM
Data Sourced
via MITRE·10:00 AM
Description
Mar 31, 2003
Data Sourced
via NVD·05:00 AM
RemedyDescriptionSeverityAffected Software
Frequently Asked Questions
1
What is the severity of CVE-2003-0086?
CVE-2003-0086 is classified as a high severity vulnerability due to its potential to allow local users to overwrite arbitrary files.
2
How do I fix CVE-2003-0086?
To fix CVE-2003-0086, upgrade Samba to version 2.2.8 or later, which includes the necessary patches.
3
What versions of Samba are affected by CVE-2003-0086?
CVE-2003-0086 affects Samba versions from 2.0.0 up to 2.2.7a, but not 2.2.8 or later.
4
What type of attack does CVE-2003-0086 enable?
CVE-2003-0086 enables a race condition attack that can lead to unauthorized file overwriting.
5
Is CVE-2003-0086 a local or remote vulnerability?
CVE-2003-0086 is a local vulnerability, requiring an attacker to have local access to the affected Samba system.