Vulnerability Details CVE-2013-0454
The SMB2 implementation in Samba 3.6.x before 3.6.6, as used on the IBM Storwize V7000 Unified 1.3 before 1.3.2.3 and 1.4 before 1.4.0.1 and possibly other products, does not properly enforce CIFS share attributes, which allows remote authenticated users to (1) write to a read-only share; (2) trigger data-integrity problems related to the oplock, locking, coherency, or leases attribute; or (3) have an unspecified impact by leveraging incorrect handling of the browseable or "hide unreadable" parameter.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.019
EPSS Ranking 82.1%
CVSS Severity
CVSS v2 Score 4.0
Products affected by CVE-2013-0454
-
cpe:2.3:a:ibm:storwize:v7000
-
-
cpe:2.3:a:samba:samba:1.9.17
-
cpe:2.3:a:samba:samba:1.9.18
-
cpe:2.3:a:samba:samba:2.0
-
cpe:2.3:a:samba:samba:2.0.0
-
cpe:2.3:a:samba:samba:2.0.1
-
cpe:2.3:a:samba:samba:2.0.10
-
cpe:2.3:a:samba:samba:2.0.2
-
cpe:2.3:a:samba:samba:2.0.3
-
cpe:2.3:a:samba:samba:2.0.4
-
cpe:2.3:a:samba:samba:2.0.5
-
cpe:2.3:a:samba:samba:2.0.5a
-
cpe:2.3:a:samba:samba:2.0.6
-
cpe:2.3:a:samba:samba:2.0.7
-
cpe:2.3:a:samba:samba:2.0.8
-
cpe:2.3:a:samba:samba:2.0.9
-
cpe:2.3:a:samba:samba:2.18.3
-
cpe:2.3:a:samba:samba:2.2
-
cpe:2.3:a:samba:samba:2.2.0
-
cpe:2.3:a:samba:samba:2.2.0a
-
cpe:2.3:a:samba:samba:2.2.1
-
cpe:2.3:a:samba:samba:2.2.10
-
cpe:2.3:a:samba:samba:2.2.11
-
cpe:2.3:a:samba:samba:2.2.12
-
cpe:2.3:a:samba:samba:2.2.1a
-
cpe:2.3:a:samba:samba:2.2.2
-
cpe:2.3:a:samba:samba:2.2.3
-
cpe:2.3:a:samba:samba:2.2.3a
-
cpe:2.3:a:samba:samba:2.2.4
-
cpe:2.3:a:samba:samba:2.2.5
-
cpe:2.3:a:samba:samba:2.2.6
-
cpe:2.3:a:samba:samba:2.2.7
-
cpe:2.3:a:samba:samba:2.2.7a
-
cpe:2.3:a:samba:samba:2.2.8
-
cpe:2.3:a:samba:samba:2.2.8a
-
cpe:2.3:a:samba:samba:2.2.9
-
cpe:2.3:a:samba:samba:2.2a
-
cpe:2.3:a:samba:samba:3.0
-
cpe:2.3:a:samba:samba:3.0.0
-
cpe:2.3:a:samba:samba:3.0.1
-
cpe:2.3:a:samba:samba:3.0.10
-
cpe:2.3:a:samba:samba:3.0.11
-
cpe:2.3:a:samba:samba:3.0.12
-
cpe:2.3:a:samba:samba:3.0.13
-
cpe:2.3:a:samba:samba:3.0.14
-
cpe:2.3:a:samba:samba:3.0.14a
-
cpe:2.3:a:samba:samba:3.0.15
-
cpe:2.3:a:samba:samba:3.0.16
-
cpe:2.3:a:samba:samba:3.0.17
-
cpe:2.3:a:samba:samba:3.0.18
-
cpe:2.3:a:samba:samba:3.0.19
-
cpe:2.3:a:samba:samba:3.0.2
-
cpe:2.3:a:samba:samba:3.0.20
-
cpe:2.3:a:samba:samba:3.0.20a
-
cpe:2.3:a:samba:samba:3.0.20b
-
cpe:2.3:a:samba:samba:3.0.21
-
cpe:2.3:a:samba:samba:3.0.21a
-
cpe:2.3:a:samba:samba:3.0.21b
-
cpe:2.3:a:samba:samba:3.0.21c
-
cpe:2.3:a:samba:samba:3.0.22
-
cpe:2.3:a:samba:samba:3.0.23
-
cpe:2.3:a:samba:samba:3.0.23a
-
cpe:2.3:a:samba:samba:3.0.23b
-
cpe:2.3:a:samba:samba:3.0.23c
-
cpe:2.3:a:samba:samba:3.0.23d
-
cpe:2.3:a:samba:samba:3.0.24
-
cpe:2.3:a:samba:samba:3.0.25
-
cpe:2.3:a:samba:samba:3.0.25a
-
cpe:2.3:a:samba:samba:3.0.25b
-
cpe:2.3:a:samba:samba:3.0.25c
-
cpe:2.3:a:samba:samba:3.0.26
-
cpe:2.3:a:samba:samba:3.0.26a
-
cpe:2.3:a:samba:samba:3.0.27
-
cpe:2.3:a:samba:samba:3.0.28
-
cpe:2.3:a:samba:samba:3.0.29
-
cpe:2.3:a:samba:samba:3.0.2a
-
cpe:2.3:a:samba:samba:3.0.3
-
cpe:2.3:a:samba:samba:3.0.30
-
cpe:2.3:a:samba:samba:3.0.31
-
cpe:2.3:a:samba:samba:3.0.32
-
cpe:2.3:a:samba:samba:3.0.33
-
cpe:2.3:a:samba:samba:3.0.34
-
cpe:2.3:a:samba:samba:3.0.35
-
cpe:2.3:a:samba:samba:3.0.36
-
cpe:2.3:a:samba:samba:3.0.37
-
cpe:2.3:a:samba:samba:3.0.4
-
cpe:2.3:a:samba:samba:3.0.5
-
cpe:2.3:a:samba:samba:3.0.6
-
cpe:2.3:a:samba:samba:3.0.7
-
cpe:2.3:a:samba:samba:3.0.8
-
cpe:2.3:a:samba:samba:3.0.9
-
cpe:2.3:a:samba:samba:3.1
-
cpe:2.3:a:samba:samba:3.1.0
-
cpe:2.3:a:samba:samba:3.2.0
-
cpe:2.3:a:samba:samba:3.2.1
-
cpe:2.3:a:samba:samba:3.2.10
-
cpe:2.3:a:samba:samba:3.2.11
-
cpe:2.3:a:samba:samba:3.2.12
-
cpe:2.3:a:samba:samba:3.2.13
-
cpe:2.3:a:samba:samba:3.2.14
-
cpe:2.3:a:samba:samba:3.2.15
-
cpe:2.3:a:samba:samba:3.2.2
-
cpe:2.3:a:samba:samba:3.2.3
-
cpe:2.3:a:samba:samba:3.2.4
-
cpe:2.3:a:samba:samba:3.2.5
-
cpe:2.3:a:samba:samba:3.2.6
-
cpe:2.3:a:samba:samba:3.2.7
-
cpe:2.3:a:samba:samba:3.2.8
-
cpe:2.3:a:samba:samba:3.2.9
-
cpe:2.3:a:samba:samba:3.3.0
-
cpe:2.3:a:samba:samba:3.3.1
-
cpe:2.3:a:samba:samba:3.3.10
-
cpe:2.3:a:samba:samba:3.3.11
-
cpe:2.3:a:samba:samba:3.3.12
-
cpe:2.3:a:samba:samba:3.3.13
-
cpe:2.3:a:samba:samba:3.3.14
-
cpe:2.3:a:samba:samba:3.3.15
-
cpe:2.3:a:samba:samba:3.3.16
-
cpe:2.3:a:samba:samba:3.3.2
-
cpe:2.3:a:samba:samba:3.3.3
-
cpe:2.3:a:samba:samba:3.3.4
-
cpe:2.3:a:samba:samba:3.3.5
-
cpe:2.3:a:samba:samba:3.3.6
-
cpe:2.3:a:samba:samba:3.3.7
-
cpe:2.3:a:samba:samba:3.3.8
-
cpe:2.3:a:samba:samba:3.3.9
-
cpe:2.3:a:samba:samba:3.4.0
-
cpe:2.3:a:samba:samba:3.4.1
-
cpe:2.3:a:samba:samba:3.4.10
-
cpe:2.3:a:samba:samba:3.4.11
-
cpe:2.3:a:samba:samba:3.4.12
-
cpe:2.3:a:samba:samba:3.4.13
-
cpe:2.3:a:samba:samba:3.4.14
-
cpe:2.3:a:samba:samba:3.4.15
-
cpe:2.3:a:samba:samba:3.4.16
-
cpe:2.3:a:samba:samba:3.4.17
-
cpe:2.3:a:samba:samba:3.4.2
-
cpe:2.3:a:samba:samba:3.4.3
-
cpe:2.3:a:samba:samba:3.4.4
-
cpe:2.3:a:samba:samba:3.4.5
-
cpe:2.3:a:samba:samba:3.4.6
-
cpe:2.3:a:samba:samba:3.4.7
-
cpe:2.3:a:samba:samba:3.4.8
-
cpe:2.3:a:samba:samba:3.4.9
-
cpe:2.3:a:samba:samba:3.5.0
-
cpe:2.3:a:samba:samba:3.5.1
-
cpe:2.3:a:samba:samba:3.5.10
-
cpe:2.3:a:samba:samba:3.5.11
-
cpe:2.3:a:samba:samba:3.5.12
-
cpe:2.3:a:samba:samba:3.5.13
-
cpe:2.3:a:samba:samba:3.5.14
-
cpe:2.3:a:samba:samba:3.5.15
-
cpe:2.3:a:samba:samba:3.5.16
-
cpe:2.3:a:samba:samba:3.5.17
-
cpe:2.3:a:samba:samba:3.5.18
-
cpe:2.3:a:samba:samba:3.5.19
-
cpe:2.3:a:samba:samba:3.5.2
-
cpe:2.3:a:samba:samba:3.5.20
-
cpe:2.3:a:samba:samba:3.5.21
-
cpe:2.3:a:samba:samba:3.5.22
-
cpe:2.3:a:samba:samba:3.5.3
-
cpe:2.3:a:samba:samba:3.5.4
-
cpe:2.3:a:samba:samba:3.5.5
-
cpe:2.3:a:samba:samba:3.5.6
-
cpe:2.3:a:samba:samba:3.5.7
-
cpe:2.3:a:samba:samba:3.5.8
-
cpe:2.3:a:samba:samba:3.5.9
-
cpe:2.3:a:samba:samba:3.6.0
-
cpe:2.3:a:samba:samba:3.6.1
-
cpe:2.3:a:samba:samba:3.6.2
-
cpe:2.3:a:samba:samba:3.6.3
-
cpe:2.3:a:samba:samba:3.6.4
-
cpe:2.3:a:samba:samba:3.6.5
-
cpe:2.3:o:canonical:ubuntu_linux:12.04