CVE-2011-1786
Estado: ModificadaMedia (5)—
lsassd in Likewise Open /Enterprise 5.3 before build 7845, Open 6.0 before build 8325, and Enterprise 6.0 before build 178, as distributed in VMware ESXi 4.1 and ESX 4.1 and possibly other products, allows remote attackers to cause a denial of service (daemon crash) via an Active Directory login attempt that provides a username containing an invalid byte sequence.
CVSS
- Versión: 2.0
- Vector: AV:N/AC:L/Au:N/C:N/I:N/A:P
- Puntuación base: 5
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 3.01%
- Percentil entre todas las CVEs puntuadas: 87
- Fecha de la puntuación: 6/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (3)
CWE
- CWE-399
Referencias
- http://kb.vmware.com/kb/1035108
- http://lists.vmware.com/pipermail/security-announce/2011/000133.html
- http://secunia.com/advisories/44349
- http://securityreason.com/securityalert/8240
- http://securitytracker.com/id?1025452
- http://www.likewise.com/community/index.php/forums/viewannounce/1104_27/
- http://www.securityfocus.com/archive/1/517739/100/0/threaded
- http://www.securityfocus.com/bid/47625
- http://www.vmware.com/security/advisories/VMSA-2011-0007.html
- https://exchange.xforce.ibmcloud.com/vulnerabilities/67194
- http://kb.vmware.com/kb/1035108
- http://lists.vmware.com/pipermail/security-announce/2011/000133.html
- http://secunia.com/advisories/44349
- http://securityreason.com/securityalert/8240
- http://securitytracker.com/id?1025452
- http://www.likewise.com/community/index.php/forums/viewannounce/1104_27/
- http://www.securityfocus.com/archive/1/517739/100/0/threaded
- http://www.securityfocus.com/bid/47625
- http://www.vmware.com/security/advisories/VMSA-2011-0007.html
- https://exchange.xforce.ibmcloud.com/vulnerabilities/67194
JSON original (NVD)
Mostrar
{
"id": "CVE-2011-1786",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 5,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:L/Au:N/C:N/I:N/A:P",
"authentication": "NONE",
"integrityImpact": "NONE",
"accessComplexity": "LOW",
"availabilityImpact": "PARTIAL",
"confidentialityImpact": "NONE"
},
"acInsufInfo": false,
"impactScore": 2.9,
"baseSeverity": "MEDIUM",
"obtainAllPrivilege": false,
"exploitabilityScore": 10,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2011-05-03T22:55:03.043",
"references": [
{
"url": "http://kb.vmware.com/kb/1035108",
"source": "cve@mitre.org"
},
{
"url": "http://lists.vmware.com/pipermail/security-announce/2011/000133.html",
"source": "cve@mitre.org"
},
{
"url": "http://secunia.com/advisories/44349",
"tags": [
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "http://securityreason.com/securityalert/8240",
"source": "cve@mitre.org"
},
{
"url": "http://securitytracker.com/id?1025452",
"source": "cve@mitre.org"
},
{
"url": "http://www.likewise.com/community/index.php/forums/viewannounce/1104_27/",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/archive/1/517739/100/0/threaded",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/bid/47625",
"source": "cve@mitre.org"
},
{
"url": "http://www.vmware.com/security/advisories/VMSA-2011-0007.html",
"tags": [
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/67194",
"source": "cve@mitre.org"
},
{
"url": "http://kb.vmware.com/kb/1035108",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://lists.vmware.com/pipermail/security-announce/2011/000133.html",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/44349",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://securityreason.com/securityalert/8240",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://securitytracker.com/id?1025452",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.likewise.com/community/index.php/forums/viewannounce/1104_27/",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/archive/1/517739/100/0/threaded",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/47625",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.vmware.com/security/advisories/VMSA-2011-0007.html",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/67194",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-399"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "lsassd in Likewise Open /Enterprise 5.3 before build 7845, Open 6.0 before build 8325, and Enterprise 6.0 before build 178, as distributed in VMware ESXi 4.1 and ESX 4.1 and possibly other products, allows remote attackers to cause a denial of service (daemon crash) via an Active Directory login attempt that provides a username containing an invalid byte sequence."
},
{
"lang": "es",
"value": "lsassd en Likewise Open /Enterprise versión 5.3 anterior a build 7845, Open versión 6.0 anterior a build 8325, e Enterprise versión 6.0 anterior a build 178, tal y como es distribuido en ESXi versión 4.1 y ESX versión 4.1 de VMware y posiblemente otros productos, permite que los atacantes remotos causar una denegación de servicio (bloqueo del demonio) por medio de un intento de inicio de sesión de Active Directory que proporciona un nombre de usuario que contiene una secuencia de bytes no válida."
}
],
"lastModified": "2026-06-16T23:30:07.327",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:likewise:likewise_open:5.3:*:enterprise:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "ED105F9A-DEE1-48E8-B929-6462CDFE16E2"
},
{
"criteria": "cpe:2.3:a:likewise:likewise_open:6.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "CC251E44-5986-4A07-BEF5-F0CF9DA7F537"
},
{
"criteria": "cpe:2.3:a:likewise:likewise_open:6.0:*:enterprise:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "3337E00D-AB69-44F8-8852-8523C0ACA97D"
},
{
"criteria": "cpe:2.3:a:vmware:esx:4.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "4D3C6FC4-DAE3-42DB-B845-593BBD2A50BF"
},
{
"criteria": "cpe:2.3:a:vmware:esxi:4.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "73C9E205-87EE-4CE2-A252-DED7BB6D4EAE"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "cve@mitre.org"
}