Uočena su tri sigurnosna propusta programskog paketa Samba. Spomenuti propusti napadaču omogućuju izvođenje raznih vrsta napada i pristup osjetljivim podacima.

Paket: HP NonStop Server 6.x, Samba 3.x
Operacijski sustavi: HP-UX 10.x, HP-UX 11.x
Kritičnost: 7.8
Problem: CSRF, neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, pokretanje proizvoljnih naredbi, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2522, CVE-2011-2694, CVE-2011-2411
Izvorni ID preporuke: HPSBNS02701
Izvor: Hewlett Packard
 
Problem:
Zbog neodgovarajućih provjera podataka koje šalju korisnici, Samba Web Administration Tool (SWAT) je osjetljiv na Cross-Site Scripting (XSS) i Cross-Site Request Forgery (CSRF).

Posljedica:
Napadač može izvesti Cross-Site Scripting (XSS) i Denial of Service (DoS) napade, pokretati i zaustavljati pozadinske procese, ukrasti podatke o sjednicama i korisničkim računima, te pristupati datotekama.

Rješenje:
Preporuča se instalacija nadogradnje, propusti su ispravljeni u inačici 3.5.10.


Izvorni tekst preporuke
Idi na vrh