CVE-2009-4810

The Secure Remote Password (SRP) implementation in Samhain before 2.5.4 does not check for a certain zero value where required by the protocol, which allows remote attackers to bypass authentication via crafted input.
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTNIST
7.5 UNKNOWN
NETWORK
LOW
AV:N/AC:L/Au:N/C:P/I:P/A:P
mitreCNA
---
---
CVEADP
---
---
Base Score
CVSS 3.x
EPSS Score
Percentile: 62%
VendorProductVersion
samhain_labssamhain
𝑥
≤ 2.5.3
samhain_labssamhain
1.8.9
samhain_labssamhain
1.8.10
samhain_labssamhain
1.8.10:a
samhain_labssamhain
1.8.10:b
samhain_labssamhain
1.8.11
samhain_labssamhain
1.8.12
samhain_labssamhain
1.8.12:a
samhain_labssamhain
1.8.12:b
samhain_labssamhain
2.0.0
samhain_labssamhain
2.0.1
samhain_labssamhain
2.0.2
samhain_labssamhain
2.0.2:a
samhain_labssamhain
2.0.3
samhain_labssamhain
2.0.4
samhain_labssamhain
2.0.5
samhain_labssamhain
2.0.5:a
samhain_labssamhain
2.0.5:b
samhain_labssamhain
2.0.6
samhain_labssamhain
2.0.7
samhain_labssamhain
2.0.7:a
samhain_labssamhain
2.0.7:b
samhain_labssamhain
2.0.7:c
samhain_labssamhain
2.0.7:d
samhain_labssamhain
2.0.7:e
samhain_labssamhain
2.0.8
samhain_labssamhain
2.0.9
samhain_labssamhain
2.0.10
samhain_labssamhain
2.0.10:a
samhain_labssamhain
2.1.0
samhain_labssamhain
2.1.1
samhain_labssamhain
2.1.1:a
samhain_labssamhain
2.1.2
samhain_labssamhain
2.1.3
samhain_labssamhain
2.2.0
samhain_labssamhain
2.2.1
samhain_labssamhain
2.2.1:a
samhain_labssamhain
2.2.1:b
samhain_labssamhain
2.2.1:c
samhain_labssamhain
2.2.2
samhain_labssamhain
2.2.3
samhain_labssamhain
2.2.4
samhain_labssamhain
2.2.5
samhain_labssamhain
2.2.6
samhain_labssamhain
2.3.0
samhain_labssamhain
2.3.0:a
samhain_labssamhain
2.3.1
samhain_labssamhain
2.3.1:a
samhain_labssamhain
2.3.2
samhain_labssamhain
2.3.3
samhain_labssamhain
2.3.4
samhain_labssamhain
2.3.5
samhain_labssamhain
2.3.6
samhain_labssamhain
2.3.7
samhain_labssamhain
2.3.8
samhain_labssamhain
2.4.0
samhain_labssamhain
2.4.0:a
samhain_labssamhain
2.4.1
samhain_labssamhain
2.4.1:a
samhain_labssamhain
2.4.2
samhain_labssamhain
2.4.3
samhain_labssamhain
2.4.4
samhain_labssamhain
2.4.5
samhain_labssamhain
2.4.5:a
samhain_labssamhain
2.4.6
samhain_labssamhain
2.4.6:a
samhain_labssamhain
2.5.0
samhain_labssamhain
2.5.1
samhain_labssamhain
2.5.2
samhain_labssamhain
2.5.2:a
samhain_labssamhain
2.5.2:b
samhain_labssamhain
2.6.4
𝑥
= Vulnerable software versions
Debian logo
Debian Releases
Debian Product
Codename
samhain
bookworm
4.1.4-2
fixed
bullseye
4.1.4-2
fixed
sid
4.1.4-4
fixed
Ubuntu logo
Ubuntu Releases
Ubuntu Product
Codename
samhain
saucy
not-affected
raring
not-affected
quantal
not-affected
precise
not-affected
oneiric
not-affected
natty
not-affected
maverick
not-affected
lucid
ignored
karmic
ignored
jaunty
ignored
intrepid
ignored
hardy
ignored
dapper
ignored