Otkrivene su dvije ranjivosti programskog paketa Samba, a mogu ih iskoristiti udaljeni napadači kako bi umetnuli proizvoljni HTML i skriptni kod, te dobili povećane ovlasti.

Paket: Samba 3.x
Operacijski sustavi: Fedora 14, Fedora 15
Kritičnost: 5.9
Problem: CSRF, XSS
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2522, CVE-2011-2694
Izvorni ID preporuke: FEDORA-2011-10367
Izvor: Fedora
 
Problem:
U komponenti SWAT (eng. Samba Web Administration Tool) otkrivene su brojne CSRF (eng. cross-site request forgery) ranjivosti. U funkciji "chg_passwd" u datoteci "web/swat.c" otkrivena je XSS ranjivost.

Posljedica:
Prvu ranjivost udaljeni napadač može iskoristiti za dobivanje dodatnih ovlasti s kojima može dodavati i uklanjati korisničke račune, pisače i grupe za dijeljenje. Drugu ranjivost također mogu iskoristiti udaljeni napadači, a moguće je umetanje proizvoljnog HTML i skriptnog koda.

Rješenje:
Korisnicima se preporuča korištenje službenih programskih zakrpi koje otklanjaju obje ranjivosti.


Izvorni tekst preporuke
Idi na vrh