U programskom paketu Samba otkrivena su dva sigurnosna propusta koje udaljeni napadači mogu iskoristiti za izmjenu parametara i podataka te otkrivanje osjetljivih informacija.

Paket: Samba 3.x
Operacijski sustavi: Ubuntu Linux 8.04, Ubuntu Linux 10.04, Ubuntu Linux 10.10, Ubuntu Linux 11.04
Kritičnost: 5.9
Problem: CSRF, XSS
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, izmjena podataka, otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2522, CVE-2011-2694
Izvorni ID preporuke: USN-1182-1
Izvor: Ubuntu
 
Problem:
Prvi sigurnosni propust je CSRF (eng. Cross-site request forgery) tipa i nalazi se u komponenti Samba Web Administration Tool. Drugi nedostatak se očituje kao XSS (eng. Cross-site scripting) ranjivost, a otkriven je u funkciji "chg_passwd" u datoteci "web/swat.c".

Posljedica:
Prvu ranjivost udaljeni korisnik može iskoristiti za izmjenu Samba postavki ukoliko administratora navede na otvaranje poveznice na posebno oblikovanoj web stranici. Drugi propust se može zlouporabiti za izmjenu podataka i otkrivanje osjetljivih informacija.

Rješenje:
Korisnicima se savjetuje korištenje službene programske nadogradnje koja otklanja opisane probleme.


Izvorni tekst preporuke
Idi na vrh