Izdana je nadogradnja za programski paket Samba koja ispravlja više sigurnosnih propusta. Udaljenim napadačima omogućuju izvođenje DoS napada, stjecanje većih ovlasti, pokretanje proizvoljnog programskog koda te umetanje proizvoljne web skripte ili HTML koda.

Paket: Samba 3.x
Operacijski sustavi: SUSE Linux Enterprise Server (SLES) 10
Kritičnost: 5.8
Problem: pogreška u programskoj funkciji, preljev međuspremnika, XSS
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0870, CVE-2011-2694, CVE-2011-0719, CVE-2010-3069, CVE-2010-2063, CVE-2010-1642, CVE-2010-0787
Izvorni ID preporuke: SUSE-SU-2012:0348-1
Izvor: SUSE
 
Problem:
Propusti su posljedica prepisivanja spremnika u datoteci "process.c", funkcijama "sid_parse", "dom_sid_parse", "chain_reply", XSS ranjivosti u funkciji "chg_passwd", itd. Za više detalja o svim propustima preporuča se čitanje izvorne preporuke.

Posljedica:
Napadači ih mogu iskoristiti za izvođenje DoS i XSS napada, dobivanje većih ovlasti i izvršavanje proizvoljnog programskog koda.

Rješenje:
Korisnicima se savjetuje instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh