U radu programskog paketa Samba 3 uočeno je više sigurnosnih propusta. Napadač ih može iskoristiti za napad uskraćivanjem usluga, umetanje HTML i skriptnog koda te otkrivanje osjetljivih podataka i dobivanje većih privilegija u sustavu.

Paket: Samba 3.x
Operacijski sustavi: Red Hat Enterprise Linux 4, Red Hat Enterprise Linux 5
Kritičnost: 5.9
Problem: CSRF, pogreška u programskoj funkciji, XSS
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-0547, CVE-2010-0787, CVE-2011-1678, CVE-2011-2522, CVE-2011-2694
Izvorni ID preporuke: RHSA-2011:1219-01
Izvor: Red Hat
 
Problem:
Sigurnosni problemi su posljedica pogrešaka u "mount.cifs", XSS ranjivosti u funkciji "chg_passwd" te CSRF ranjivosti u SWAT (eng. Samba Web Administration Tool) komponenti.

Posljedica:
Napadač ranjivosti može iskoristiti za DoS (eng. Denial of Service) napad, stjecanje većih ovlati, pregled određenih podataka u sustavu te umetanje skriptnog i HTML koda.

Rješenje:
Rješenje problema sigurnosti je nadogradnja paketa na novije inačice.


Izvorni tekst preporuke
Idi na vrh