Izdana je zakrpa koja rješava sigurnosni problem kod paketa Samba. Propust koji je ispravljen omogućavao je zlonamjernom korisniku pokretanje proizvoljnog programskog koda.

Paket: Samba 3.x
Operacijski sustavi: SUSE Linux Enterprise Desktop 11, SUSE Linux Enterprise Server (SLES) 10, SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 8.7
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1182
Izvorni ID preporuke: SUSE-SU-2012:0500-1
Izvor: SUSE
 
Problem:
Propust se očituje u generatoru RPC koda zbog nedovoljne provjere veličine memorije koju alocira korisnik.

Posljedica:
Udaljeni napadač može iskoristiti ranjivost za pokretanje proizvoljnog programskog koda putem posebno oblikovanog RPC poziva.

Rješenje:
Svim se korisnicima preporuča primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh