U radu programskog paketa Samba 3 uočeno je više sigurnosnih ranjivosti. Zloćudni korisnik ranjivosti može iskoristiti za izvršavanje napada uskraćivanjem usluga, krađu osjetljivih podataka te proizvoljno pokretanje HTML i skriptnog koda.

Paket: Samba 3.x
Operacijski sustavi: Red Hat Enterprise Linux 5
Kritičnost: 5.9
Problem: CSRF, pogreška u programskoj funkciji, XSS
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1678, CVE-2011-2522, CVE-2011-2694, CVE-2011-2724, CVE-2010-0547
Izvorni ID preporuke: RHSA-2011:1220-01
Izvor: Red Hat
 
Problem:
Sigurnosne ranjivosti su posljedica XSS (eng. Cross-Site Scripting) ranjivosti u funkciji "chg_passwd", višestrukih CSRF (eng. Cross-Site Request Forgery) ranjivosti, pogrešaka u "mount.cifs", itd.

Posljedica:
Napadač navedene ranjivosti može iskoristiti za DoS (eng. Denial of Service) i XSS napad te za krađu osjetljivih informacija.

Rješenje:
Svim se korisnicima navedenog programskog paketa, u svrhu zaštite sigurnosti, savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh