Utvrđen je sigurnosni nedostatak kod programskog paketa Samba kojeg udaljeni napadač može iskoristiti za izvođenje DoS napada ili proizvoljno izvršavanje programskog koda.

Paket: Samba 3.x
Operacijski sustavi: Red Hat Enterprise Linux 4, Red Hat Enterprise Linux 5
Kritičnost: 7.9
Problem: preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0870
Izvorni ID preporuke: RHSA-2012:0332-01
Izvor: Red Hat
 
Problem:
Propust je posljedica pogreške u datoteci "process.c" pri obradi Any Batched (AndX) zahtjeva.

Posljedica:
Udaljeni napadač može iskoristiti navedeni nedostatak za izvođenje DoS (eng. Denial of Service) napada ili pokretanje proizvoljnog programskog koda podmetanjem posebno oblikovanog SMB paketa.

Rješenje:
Preporuča se primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh