ISOMAN

CVE

CVE-2018-10858

A heap-buffer overflow was found in the way samba clients processed extra long filename in a directory listing. A malicious samba server could use this flaw to cause arbitrary code execution on a samba client. Samba versions before 4.6.16, 4.7.9 and 4.8.4 are vulnerable.

Severity
MEDIUM
CVSS
4.3
Published
Modified

Linked Releases

References

  1. http://www.securityfocus.com/bid/105085
  2. http://www.securitytracker.com/id/1042002
  3. https://access.redhat.com/errata/RHSA-2018:2612
  4. https://access.redhat.com/errata/RHSA-2018:2613
  5. https://access.redhat.com/errata/RHSA-2018:3056
  6. https://access.redhat.com/errata/RHSA-2018:3470
  7. https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10858
  8. https://kc.mcafee.com/corporate/index?page=content&id=SB10284
  9. https://security.gentoo.org/glsa/202003-52
  10. https://security.netapp.com/advisory/ntap-20180814-0001/
  11. https://usn.ubuntu.com/3738-1/
  12. https://www.debian.org/security/2018/dsa-4271
  13. https://www.samba.org/samba/security/CVE-2018-10858.html
  14. http://www.securityfocus.com/bid/105085
  15. http://www.securitytracker.com/id/1042002
  16. https://access.redhat.com/errata/RHSA-2018:2612
  17. https://access.redhat.com/errata/RHSA-2018:2613
  18. https://access.redhat.com/errata/RHSA-2018:3056
  19. https://access.redhat.com/errata/RHSA-2018:3470
  20. https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10858