U radu paketa Samba otkriven je novi sigurosni problem kojeg udaljeni napadač može iskoristiti za pokretanje proizvoljnog programskog koda.

Paket: Samba 3.x
Operacijski sustavi: SUSE Linux Enterprise Server (SLES) 9
Kritičnost: 8.7
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1182
Izvorni ID preporuke: SUSE-SU-2012:0501-2
Izvor: SUSE
 
Problem:
Ranjivost se javlja kao posljedica nedovoljne provjere ulaznog niza kojeg zadaje korisnik u generatoru RPC koda.

Posljedica:
Propust se može udaljeno iskoristiti za pokretanje proizvoljnog programskog koda podmetanjem posebno oblikovanog RPC poziva.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnji.


Izvorni tekst preporuke
Idi na vrh