Vulnerability Name:

CVE-2016-0907 (CCN-113513)

Assigned:2015-12-17
Published:2016-05-26
Updated:2017-08-08
Summary:EMC Isilon OneFS 7.1.x and 7.2.x before 7.2.1.3 and 8.0.x before 8.0.0.1, and IsilonSD Edge OneFS 8.0.x before 8.0.0.1, does not require SMB signing within a DCERPC session over ncacn_np, which allows man-in-the-middle attackers to spoof SMB clients by modifying the client-server data stream, a similar issue to CVE-2016-2115.
CVSS v3 Severity:5.9 Medium (CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N)
5.2 Medium (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N/E:U/RL:O/RC:C)
Exploitability Metrics:Attack Vector (AV): Network
Attack Complexity (AC): High
Privileges Required (PR): None
User Interaction (UI): None
Scope:Scope (S): Unchanged
Impact Metrics:Confidentiality (C): None
Integrity (I): High
Availibility (A): None
5.9 Medium (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N)
5.2 Medium (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N/E:U/RL:O/RC:C)
Exploitability Metrics:Attack Vector (AV): Network
Attack Complexity (AC): High
Privileges Required (PR): None
User Interaction (UI): None
Scope:Scope (S): Unchanged
Impact Metrics:Confidentiality (C): None
Integrity (I): High
Availibility (A): None
CVSS v2 Severity:4.3 Medium (CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:P/A:N)
Exploitability Metrics:Access Vector (AV): Network
Access Complexity (AC): Medium
Authentication (Au): None
Impact Metrics:Confidentiality (C): None
Integrity (I): Partial
Availibility (A): None
5.4 Medium (CCN CVSS v2 Vector: AV:N/AC:H/Au:N/C:N/I:C/A:N)
Exploitability Metrics:Access Vector (AV): Network
Access Complexity (AC): High
Athentication (Au): None
Impact Metrics:Confidentiality (C): None
Integrity (I): Complete
Availibility (A): None
Vulnerability Type:CWE-254
Vulnerability Consequences:Gain Access
References:Source: MITRE
Type: CNA
CVE-2016-0907

Source: BUGTRAQ
Type: Third Party Advisory
20160526 ESA-2016-061: EMC Isilon OneFS SMB Signing Vulnerability

Source: CCN
Type: EMC Security Advisory ESA-2016-061
EMC Isilon OneFS SMB Signing Vulnerability

Source: XF
Type: UNKNOWN
emc-isilon-onefs-cve20160907-mitm(113513)

Vulnerable Configuration:Configuration 1:
  • cpe:/o:emc:isilon_onefs:7.1.0.0:*:*:*:*:*:*:*
  • OR cpe:/o:emc:isilon_onefs:7.1.0.1:*:*:*:*:*:*:*
  • OR cpe:/o:emc:isilon_onefs:7.1.0.2:*:*:*:*:*:*:*
  • OR cpe:/o:emc:isilon_onefs:7.1.0.3:*:*:*:*:*:*:*
  • OR cpe:/o:emc:isilon_onefs:7.1.0.4:*:*:*:*:*:*:*
  • OR cpe:/o:emc:isilon_onefs:7.1.0.5:*:*:*:*:*:*:*
  • OR cpe:/o:emc:isilon_onefs:7.1.0.6:*:*:*:*:*:*:*
  • OR cpe:/o:emc:isilon_onefs:7.1.1.0:*:*:*:*:*:*:*
  • OR cpe:/o:emc:isilon_onefs:7.1.1.1:*:*:*:*:*:*:*
  • OR cpe:/o:emc:isilon_onefs:7.1.1.2:*:*:*:*:*:*:*
  • OR cpe:/o:emc:isilon_onefs:7.1.1.3:*:*:*:*:*:*:*
  • OR cpe:/o:emc:isilon_onefs:7.1.1.4:*:*:*:*:*:*:*
  • OR cpe:/o:emc:isilon_onefs:7.1.1.5:*:*:*:*:*:*:*
  • OR cpe:/o:emc:isilon_onefs:7.1.1.6:*:*:*:*:*:*:*
  • OR cpe:/o:emc:isilon_onefs:7.1.1.7:*:*:*:*:*:*:*
  • OR cpe:/o:emc:isilon_onefs:7.1.1.8:*:*:*:*:*:*:*
  • OR cpe:/o:emc:isilon_onefs:7.1.1.9:*:*:*:*:*:*:*
  • OR cpe:/o:emc:isilon_onefs:7.2.0.0:*:*:*:*:*:*:*
  • OR cpe:/o:emc:isilon_onefs:7.2.1.0:*:*:*:*:*:*:*
  • OR cpe:/o:emc:isilon_onefs:7.2.1.1:*:*:*:*:*:*:*
  • OR cpe:/o:emc:isilon_onefs:7.2.1.2:*:*:*:*:*:*:*
  • OR cpe:/o:emc:isilon_onefs:8.0.0.0:*:*:*:*:*:*:*
  • OR cpe:/o:emc:isilonsd_edge_onefs:8.0.0.0:*:*:*:*:*:*:*

  • Configuration CCN 1:
  • cpe:/o:emc:isilon_onefs:7.2.0.0:*:*:*:*:*:*:*
  • OR cpe:/o:emc:isilon_onefs:7.1.1.1:*:*:*:*:*:*:*
  • OR cpe:/o:emc:isilon_onefs:7.1.0.0:*:*:*:*:*:*:*
  • OR cpe:/o:emc:isilon_onefs:7.1.0.5:*:*:*:*:*:*:*
  • OR cpe:/o:emc:isilon_onefs:7.2.1.0:*:*:*:*:*:*:*

  • * Denotes that component is vulnerable
    BACK
    emc isilon onefs 7.1.0.0
    emc isilon onefs 7.1.0.1
    emc isilon onefs 7.1.0.2
    emc isilon onefs 7.1.0.3
    emc isilon onefs 7.1.0.4
    emc isilon onefs 7.1.0.5
    emc isilon onefs 7.1.0.6
    emc isilon onefs 7.1.1.0
    emc isilon onefs 7.1.1.1
    emc isilon onefs 7.1.1.2
    emc isilon onefs 7.1.1.3
    emc isilon onefs 7.1.1.4
    emc isilon onefs 7.1.1.5
    emc isilon onefs 7.1.1.6
    emc isilon onefs 7.1.1.7
    emc isilon onefs 7.1.1.8
    emc isilon onefs 7.1.1.9
    emc isilon onefs 7.2.0.0
    emc isilon onefs 7.2.1.0
    emc isilon onefs 7.2.1.1
    emc isilon onefs 7.2.1.2
    emc isilon onefs 8.0.0.0
    emc isilonsd edge onefs 8.0.0.0
    emc isilon onefs 7.2.0.0
    emc isilon onefs 7.1.1.1
    emc isilon onefs 7.1.0.0
    emc isilon onefs 7.1.0.5
    emc isilon onefs 7.2.1.0