CVE-2003-0196: Buffer Overflow
Published Apr 15, 2003
·Updated
Multiple buffer overflows in Samba before 2.2.8a may allow remote attackers to execute arbitrary code or cause a denial of service, as discovered by the Samba team and a different vulnerability than CVE-2003-0201.
Affected Software
77 affected components
Samba Samba=2.0.0
Samba Samba=2.0.1
Samba Samba=2.0.2
Samba Samba=2.0.3
Samba Samba=2.0.4
Samba Samba=2.0.5
Samba Samba=2.0.6
Samba Samba=2.0.7
Samba Samba=2.0.8
Samba Samba=2.0.9
Samba Samba=2.0.10
Samba Samba=2.2.0
Samba Samba=2.2.0a
Samba Samba=2.2.1a
Samba Samba=2.2.2
Samba Samba=2.2.3
Samba Samba=2.2.3a
Samba Samba=2.2.4
Samba Samba=2.2.5
Samba Samba=2.2.6
Samba Samba=2.2.7
Samba Samba=2.2.7a
Samba Samba=2.2.8
Samba-TNG Samba-TNG=0.3
Samba-TNG Samba-TNG=0.3.1
Compaq Tru64=4.0b
Compaq Tru64=4.0d
Compaq Tru64=4.0d_pk9_bl17
Compaq Tru64=4.0f
Compaq Tru64=4.0f_pk6_bl17
Compaq Tru64=4.0f_pk7_bl18
Compaq Tru64=4.0g
Compaq Tru64=4.0g_pk3_bl17
Compaq Tru64=5.0
Compaq Tru64=5.0_pk4_bl17
Compaq Tru64=5.0_pk4_bl18
Compaq Tru64=5.0a
Compaq Tru64=5.0a_pk3_bl17
Compaq Tru64=5.0f
Compaq Tru64=5.1
Compaq Tru64=5.1_pk3_bl17
Compaq Tru64=5.1_pk4_bl18
Compaq Tru64=5.1_pk5_bl19
Compaq Tru64=5.1_pk6_bl20
Compaq Tru64=5.1a
Compaq Tru64=5.1a_pk1_bl1
Compaq Tru64=5.1a_pk2_bl2
Compaq Tru64=5.1a_pk3_bl3
Compaq Tru64=5.1b
Compaq Tru64=5.1b_pk1_bl1
HP HP-UX=10.01
HP HP-UX=10.20
HP HP-UX=10.24
HP HP-UX=11.00
HP HP-UX=11.04
HP HP-UX=11.11
HP HP-UX=11.20
HP HP-UX=11.22
Sun Solaris=2.5.1
Sun Solaris=2.5.1
Sun Solaris=2.6
Sun Solaris=7.0
Sun Solaris=8.0
Sun Solaris=9.0
Sun Solaris=9.0
Sun SunOS
Sun SunOS=5.5.1
Sun SunOS=5.7
Sun SunOS=5.8
HP Cifs-9000 Server=a.01.05
HP Cifs-9000 Server=a.01.06
HP Cifs-9000 Server=a.01.07
HP Cifs-9000 Server=a.01.08
HP Cifs-9000 Server=a.01.08.01
HP Cifs-9000 Server=a.01.09
HP Cifs-9000 Server=a.01.09.01
HP Cifs-9000 Server=a.01.09.02
Remediation
Patch Available
Patch Available
Event History
Apr 15, 2003
CVE Published
via MITRE·08:00 AM
Data Sourced
via MITRE·08:00 AM
Description
May 5, 2003
Data Sourced
via NVD·04:00 AM
RemedyDescriptionSeverityAffected Software
Frequently Asked Questions
1
What is the severity of CVE-2003-0196?
CVE-2003-0196 is rated as a critical vulnerability due to its potential for remote code execution.
2
Which versions of Samba are affected by CVE-2003-0196?
CVE-2003-0196 affects multiple versions of Samba prior to 2.2.8a, including 2.0.x and 2.2.x versions.
3
How do I fix CVE-2003-0196?
To fix CVE-2003-0196, upgrade Samba to version 2.2.8a or later.
4
Can CVE-2003-0196 be exploited for denial of service?
Yes, CVE-2003-0196 can be exploited to cause a denial of service as well as remote code execution.
5
What types of attacks can CVE-2003-0196 facilitate?
CVE-2003-0196 can facilitate various attacks including remote code execution and denial of service attacks.