VYPR
Unrated severityNVD Advisory· Published Aug 6, 2014· Updated May 6, 2026

CVE-2014-3560

CVE-2014-3560

Description

NetBIOS name services daemon (nmbd) in Samba 4.0.x before 4.0.21 and 4.1.x before 4.1.11 allows remote attackers to execute arbitrary code via unspecified vectors that modify heap memory, involving a sizeof operation on an incorrect variable in the unstrcpy macro in string_wrappers.h.

Affected products

35
  • cpe:2.3:a:samba:samba:4.0.0:*:*:*:*:*:*:*+ 31 more
    • cpe:2.3:a:samba:samba:4.0.0:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.0.1:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.0.10:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.0.11:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.0.12:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.0.13:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.0.14:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.0.15:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.0.16:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.0.17:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.0.18:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.0.19:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.0.2:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.0.20:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.0.3:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.0.4:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.0.5:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.0.6:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.0.7:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.0.8:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.0.9:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.1.0:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.1.1:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.1.10:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.1.2:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.1.3:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.1.4:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.1.5:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.1.6:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.1.7:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.1.8:*:*:*:*:*:*:*
    • cpe:2.3:a:samba:samba:4.1.9:*:*:*:*:*:*:*
  • cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:lts:*:*:*
  • cpe:2.3:o:redhat:enterprise_linux:6.0:*:*:*:*:*:*:*+ 1 more
    • cpe:2.3:o:redhat:enterprise_linux:6.0:*:*:*:*:*:*:*
    • cpe:2.3:o:redhat:enterprise_linux:7.0:*:*:*:*:*:*:*

Patches

0

No patches discovered yet.

Vulnerability mechanics

AI mechanics synthesis has not run for this CVE yet.

References

14

News mentions

0

No linked articles in our index yet.