Ispravljen je sigurnosni nedostatak otkriven u radu paketa Samba. Udaljeni napadač mogao bi iskoristiti propust za pokretanje proizvoljnog programskog koda.

Paket: Samba 3.x
Operacijski sustavi: SUSE Linux Enterprise Desktop 10, SUSE Linux Enterprise Server (SLES) 10
Kritičnost: 8.7
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1182
Izvorni ID preporuke: SUSE-SU-2012:0504-1
Izvor: SUSE
 
Problem:
Problem se javlja jer generator RPC koda ne provodi provjeru duljine polja koju zadaje korisnik.

Posljedica:
Zlonamjerni bi korisnik mogao iskoristiti propust za pokretanje proizvoljnog programskog koda.

Rješenje:
Za otklanjanje navedenog problema, savjetuje se ugradnja izdane zakrpe.


Izvorni tekst preporuke
Idi na vrh