CVE-2016-0907

EMC Isilon OneFS 7.1.x and 7.2.x before 7.2.1.3 and 8.0.x before 8.0.0.1, and IsilonSD Edge OneFS 8.0.x before 8.0.0.1, does not require SMB signing within a DCERPC session over ncacn_np, which allows man-in-the-middle attackers to spoof SMB clients by modifying the client-server data stream, a similar issue to CVE-2016-2115.
References
Link Resource
http://seclists.org/bugtraq/2016/May/117 Third Party Advisory
Configurations

Configuration 1 (hide)

OR cpe:2.3:o:emc:isilon_onefs:7.1.0.0:*:*:*:*:*:*:*
cpe:2.3:o:emc:isilon_onefs:7.1.0.1:*:*:*:*:*:*:*
cpe:2.3:o:emc:isilon_onefs:7.1.0.2:*:*:*:*:*:*:*
cpe:2.3:o:emc:isilon_onefs:7.1.0.3:*:*:*:*:*:*:*
cpe:2.3:o:emc:isilon_onefs:7.1.0.4:*:*:*:*:*:*:*
cpe:2.3:o:emc:isilon_onefs:7.1.0.5:*:*:*:*:*:*:*
cpe:2.3:o:emc:isilon_onefs:7.1.0.6:*:*:*:*:*:*:*
cpe:2.3:o:emc:isilon_onefs:7.1.1.0:*:*:*:*:*:*:*
cpe:2.3:o:emc:isilon_onefs:7.1.1.1:*:*:*:*:*:*:*
cpe:2.3:o:emc:isilon_onefs:7.1.1.2:*:*:*:*:*:*:*
cpe:2.3:o:emc:isilon_onefs:7.1.1.3:*:*:*:*:*:*:*
cpe:2.3:o:emc:isilon_onefs:7.1.1.4:*:*:*:*:*:*:*
cpe:2.3:o:emc:isilon_onefs:7.1.1.5:*:*:*:*:*:*:*
cpe:2.3:o:emc:isilon_onefs:7.1.1.6:*:*:*:*:*:*:*
cpe:2.3:o:emc:isilon_onefs:7.1.1.7:*:*:*:*:*:*:*
cpe:2.3:o:emc:isilon_onefs:7.1.1.8:*:*:*:*:*:*:*
cpe:2.3:o:emc:isilon_onefs:7.1.1.9:*:*:*:*:*:*:*
cpe:2.3:o:emc:isilon_onefs:7.2.0.0:*:*:*:*:*:*:*
cpe:2.3:o:emc:isilon_onefs:7.2.1.0:*:*:*:*:*:*:*
cpe:2.3:o:emc:isilon_onefs:7.2.1.1:*:*:*:*:*:*:*
cpe:2.3:o:emc:isilon_onefs:7.2.1.2:*:*:*:*:*:*:*
cpe:2.3:o:emc:isilon_onefs:8.0.0.0:*:*:*:*:*:*:*
cpe:2.3:o:emc:isilonsd_edge_onefs:8.0.0.0:*:*:*:*:*:*:*

History

No history.

Information

Published : 2016-05-30 01:59

Updated : 2024-02-04 18:53


NVD link : CVE-2016-0907

Mitre link : CVE-2016-0907

CVE.ORG link : CVE-2016-0907


JSON object : View

Products Affected

emc

  • isilon_onefs
  • isilonsd_edge_onefs
CWE
CWE-254

7PK - Security Features