Vulnerability Details CVE-2002-2196
Samba before 2.2.5 does not properly terminate the enum_csc_policy data structure, which may allow remote attackers to execute arbitrary code via a buffer overflow attack.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.131
EPSS Ranking 93.8%
CVSS Severity
CVSS v2 Score 7.5
Products affected by CVE-2002-2196
-
-
cpe:2.3:a:samba:samba:1.9.17
-
cpe:2.3:a:samba:samba:1.9.18
-
cpe:2.3:a:samba:samba:2.0
-
cpe:2.3:a:samba:samba:2.0.0
-
cpe:2.3:a:samba:samba:2.0.1
-
cpe:2.3:a:samba:samba:2.0.10
-
cpe:2.3:a:samba:samba:2.0.2
-
cpe:2.3:a:samba:samba:2.0.3
-
cpe:2.3:a:samba:samba:2.0.4
-
cpe:2.3:a:samba:samba:2.0.5
-
cpe:2.3:a:samba:samba:2.0.5a
-
cpe:2.3:a:samba:samba:2.0.6
-
cpe:2.3:a:samba:samba:2.0.7
-
cpe:2.3:a:samba:samba:2.0.8
-
cpe:2.3:a:samba:samba:2.0.9
-
cpe:2.3:a:samba:samba:2.2
-
cpe:2.3:a:samba:samba:2.2.0
-
cpe:2.3:a:samba:samba:2.2.0a
-
cpe:2.3:a:samba:samba:2.2.1
-
cpe:2.3:a:samba:samba:2.2.1a
-
cpe:2.3:a:samba:samba:2.2.2
-
cpe:2.3:a:samba:samba:2.2.3
-
cpe:2.3:a:samba:samba:2.2.3a
-
cpe:2.3:a:samba:samba:2.2.4
-
cpe:2.3:a:samba:samba:2.2a