Otkrivena je i ispravljena sigurnosna ranjivost programskog paketa Samba. Udaljeni napadač može iskoristiti ranjivost za proizvoljno izvršavanje programskog koda.

Paket: Samba 3.x
Operacijski sustavi: SUSE Linux Enterprise Server (SLES) 10
Kritičnost: 8.7
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1182
Izvorni ID preporuke: SUSE-SU-2012:0501-1
Izvor: SUSE
 
Problem:
Propust je posljedica nepravilnosti provjeravanja duljine niza u generatoru RPC (eng. Remote Procedure Call) koda.

Posljedica:
Udaljeni bi napadač mogao iskoristiti ranjivost za pokretanje proizvoljnog programskog koda. Uspješno iskorištavanje problema podrazumjeva podmetanje posebno oblikovanog RPC poziva.

Rješenje:
Korisnike se potiče na primjenu dostupnih nadogradnji.


Izvorni tekst preporuke
Idi na vrh