U.S. flag   An official website of the United States government
Dot gov

Official websites use .gov
A .gov website belongs to an official government organization in the United States.

Https

Secure .gov websites use HTTPS
A lock (Dot gov) or https:// means you've safely connected to the .gov website. Share sensitive information only on official, secure websites.

Vulnerability Change Records for CVE-2008-6800

Change History

CVE Translated by NIST 5/06/2015 3:45:01 AM

Action Type Old Value New Value
Added Translation

								
							
							
						
** RECHAZADA** NO UTILICE ESTE NÚMERO DE CANDIDATO. Consulte el identificador: Ninguno. Motivo: Este candidato no se trata de un problema de seguridad. Originalmente fue creado basado en la mala interpretación de un proveedor de un comentario changelog de origen que hacia referencia a una condición de carrera en el demonio winbind (también conocido como winbindd) en Samba anterior a 3.0.32. El proveedor de origen dice: "El equipo de Samba no ve cómo aprovechar esta condición de carrera por parte de un usuario del sistema ni tampoco un atacante externo. Para poder provocar la condición de carrera un usuario privilegiado (root) necesita cancelar intencionadamente un proceso hijo de winbind y planear cuidadosamente la cancelación para provocar la condición de carrera. Aunque, si el usuario ya está privilegiado, podría resultar más fácil simplemente cancelar el proceso padre directamente." CVE está de acuerdo con la disputa. Notas: Usuarios de CVEs no deben utilizar este identificador.
Removed Translation
Condición de carrera en el diablo windbind (también conocida como windbindd) en Samba anteriores a v3.0.32 que permite a los atacantes causar una denegación de servicio (caída) a través de vectores no especificados en relación a un proceso hijo que "no responde".