CVE-2007-0454 DetailsDescription Format string vulnerability in the afsacl.so VFS module in Samba 3.0.6 through 3.0.23d allows context-dependent attackers to execute arbitrary code via format string specifiers in a filename on an AFS file system, which is not properly handled during Windows ACL mapping.
Metrics CVSS Version 4.0 CVSS Version 3.x CVSS Version 2.0 SSVC
CVSS 4.0 Severity and Vector Strings:
No CVSS 4.0 data is available for this CVE.
CVSS 3.x Severity and Vector Strings:
No CVSS 3.x data is available for this CVE.
No data available for CVSS Version 2.0 on this CVE.
No SSVC data is available for this CVE.
References to Advisories, Solutions, and Tools By selecting these links, you will be leaving this site. These are references gathered from the official CVE record and are not endorsed by Volerion.
Weakness Enumeration Affected Products Product Versions samba samba 3.0.6
3.0.7
3.0.8
3.0.9
3.0.10
3.0.11
3.0.12
3.0.13
3.0.14
3.0.14a
3.0.20
3.0.20a
3.0.20b
3.0.21
3.0.21a
3.0.21b
3.0.21c
3.0.22
3.0.23d
Viewing 5 of 19 versions. View all CPE cpe:2.3:a:samba:samba:3.0.6:*:*:*:*:*:*:* cpe:2.3:a:samba:samba:3.0.7:*:*:*:*:*:*:* cpe:2.3:a:samba:samba:3.0.8:*:*:*:*:*:*:* cpe:2.3:a:samba:samba:3.0.9:*:*:*:*:*:*:* cpe:2.3:a:samba:samba:3.0.10:*:*:*:*:*:*:* cpe:2.3:a:samba:samba:3.0.11:*:*:*:*:*:*:* cpe:2.3:a:samba:samba:3.0.12:*:*:*:*:*:*:* cpe:2.3:a:samba:samba:3.0.13:*:*:*:*:*:*:* cpe:2.3:a:samba:samba:3.0.14:*:*:*:*:*:*:* cpe:2.3:a:samba:samba:3.0.14a:*:*:*:*:*:*:* cpe:2.3:a:samba:samba:3.0.20:*:*:*:*:*:*:* cpe:2.3:a:samba:samba:3.0.20a:*:*:*:*:*:*:* cpe:2.3:a:samba:samba:3.0.20b:*:*:*:*:*:*:* cpe:2.3:a:samba:samba:3.0.21:*:*:*:*:*:*:* cpe:2.3:a:samba:samba:3.0.21a:*:*:*:*:*:*:* cpe:2.3:a:samba:samba:3.0.21b:*:*:*:*:*:*:* cpe:2.3:a:samba:samba:3.0.21c:*:*:*:*:*:*:* cpe:2.3:a:samba:samba:3.0.22:*:*:*:*:*:*:* cpe:2.3:a:samba:samba:3.0.23d:*:*:*:*:*:*:* Remediation No remediation found in references. debian debian linux 3.0
3.1
CPE cpe:2.3:o:debian:debian_linux:3.0:*:*:*:*:*:*:* cpe:2.3:o:debian:debian_linux:3.0:*:alpha:*:*:*:*:* cpe:2.3:o:debian:debian_linux:3.0:*:arm:*:*:*:*:* cpe:2.3:o:debian:debian_linux:3.0:*:hppa:*:*:*:*:* cpe:2.3:o:debian:debian_linux:3.0:*:ia-32:*:*:*:*:* cpe:2.3:o:debian:debian_linux:3.0:*:ia-64:*:*:*:*:* cpe:2.3:o:debian:debian_linux:3.0:*:m68k:*:*:*:*:* cpe:2.3:o:debian:debian_linux:3.0:*:mips:*:*:*:*:* cpe:2.3:o:debian:debian_linux:3.0:*:mipsel:*:*:*:*:* cpe:2.3:o:debian:debian_linux:3.0:*:ppc:*:*:*:*:* cpe:2.3:o:debian:debian_linux:3.0:*:s-390:*:*:*:*:* cpe:2.3:o:debian:debian_linux:3.0:*:sparc:*:*:*:*:* cpe:2.3:o:debian:debian_linux:3.1:*:*:*:*:*:*:* cpe:2.3:o:debian:debian_linux:3.1:*:alpha:*:*:*:*:* cpe:2.3:o:debian:debian_linux:3.1:*:amd64:*:*:*:*:* cpe:2.3:o:debian:debian_linux:3.1:*:arm:*:*:*:*:* cpe:2.3:o:debian:debian_linux:3.1:*:hppa:*:*:*:*:* cpe:2.3:o:debian:debian_linux:3.1:*:ia-32:*:*:*:*:* cpe:2.3:o:debian:debian_linux:3.1:*:ia-64:*:*:*:*:* cpe:2.3:o:debian:debian_linux:3.1:*:m68k:*:*:*:*:* cpe:2.3:o:debian:debian_linux:3.1:*:mips:*:*:*:*:* cpe:2.3:o:debian:debian_linux:3.1:*:mipsel:*:*:*:*:* cpe:2.3:o:debian:debian_linux:3.1:*:ppc:*:*:*:*:* cpe:2.3:o:debian:debian_linux:3.1:*:s-390:*:*:*:*:* cpe:2.3:o:debian:debian_linux:3.1:*:sparc:*:*:*:*:* Remediation No remediation found in references. mandrakesoft mandrake linux 2006
CPE cpe:2.3:o:mandrakesoft:mandrake_linux:2006:*:*:*:*:*:*:* cpe:2.3:o:mandrakesoft:mandrake_linux:2006:*:x86_64:*:*:*:*:* Remediation No remediation found in references. mandrakesoft mandrake linux corporate server 3.0
4.0
CPE cpe:2.3:o:mandrakesoft:mandrake_linux_corporate_server:3.0:*:*:*:*:*:*:* cpe:2.3:o:mandrakesoft:mandrake_linux_corporate_server:3.0:*:x86_64:*:*:*:*:* cpe:2.3:o:mandrakesoft:mandrake_linux_corporate_server:4.0:*:*:*:*:*:*:* cpe:2.3:o:mandrakesoft:mandrake_linux_corporate_server:4.0:*:x86_64:*:*:*:*:* Remediation No remediation found in references. mandrakesoft mandrake linuxsoft 2007 All versions
CPE cpe:2.3:o:mandrakesoft:mandrake_linuxsoft_2007:*:*:*:*:*:*:*:* cpe:2.3:o:mandrakesoft:mandrake_linuxsoft_2007:*:*:x86_64:*:*:*:*:* Remediation No remediation found in references.
Change History 7 change records found show changes