U radu programskih paketa samba i cifs-utils uočeno je više sigurnosnih propusta. Udaljeni napadač navedene nedostatke može iskoristiti za DoS (eng. Denial of Service) napad, otkrivanje osjetljivih podataka te XSS napad.

Paket: cifs-utils 4.x, Samba 3.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 5.9
Problem: CSRF, pogreška u programskoj funkciji, XSS
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1678, CVE-2011-2522, CVE-2011-2694, CVE-2011-2724, CVE-2010-0547
Izvorni ID preporuke: RHSA-2011:1221-01
Izvor: Red Hat
 
Problem:
Sigurnosne ranjivosti su posljedica CSRF (eng. Cross-Site Request Forgery) i XSS (eng. Cross-Site Scripting) ranjivosti u komponenti SWAT (eng. Samba Web Administration Tool) te pogreške u programskoj funkciji "mount.cifs".

Posljedica:
Zloćudni korisnik navedene ranjivosti može iskoristiti za napad uskraćivanjem usluga, krađu osjetljivih informacija te umetanje HTML i skriptnog koda.

Rješenje:
Svim se korisnicima navedenih programskih paketa preporuča korištenje dostupnih programskih nadogradnji i zakrpa.


Izvorni tekst preporuke
Idi na vrh