Ispravljen je sigurnosni propust uočen u radu programskog paketa Samba. Zlonamjerni udaljeni korisnik može iskoristiti propust za izazivanje stanja uskraćivanja usluge (DoS) i izvršavanje proizvoljnog programskog koda.

Paket: Samba 3.x
Operacijski sustavi: Mandriva Linux Enterprise Server 5.0
Kritičnost: 5.8
Problem: preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: pokretanje proizvoljnih naredbi, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0870
Izvorni ID preporuke: MDVSA-2012:025
Izvor: Mandriva
 
Problem:
Prepisivanje spremnika uzrokovano je propustom u "process.c" datoteci.

Posljedica:
Udaljeni napadač može iskoristiti navedeni nedostatak za pokretanje proizvoljnog programskog koda i/ili izvođenje DoS napada slanjem posebno oblikovanog AndX zahtjeva.

Rješenje:
U svrhu zaštite korisnicima se preporučuje instalacija odgovarajuće nadogradnje programskog paketa.


Izvorni tekst preporuke
Idi na vrh