U radu programskog paketa Samba uočena su dva sigurnosna nedostatka koje udaljeni napadač može iskoristiti za izvođenje Dos napada i proizvoljno izvršavanje programskog koda.

Paket: Samba 3.x
Operacijski sustavi: openSUSE 12.1
Kritičnost: 8.7
Problem: pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0870, CVE-2012-1182
Izvorni ID preporuke: openSUSE-SU-2012:0507-1
Izvor: SUSE
 
Problem:
Nedostaci su posljedica prepisivanja spremnika na gomili u datoteci "process.c" te pogreške u generatoru RPC koda.

Posljedica:
Napadačima omogućuju izvođenje DoS napada i pokretanje proizvoljnog programskog koda.

Rješenje:
Korisnicima se preporuča korištenje novih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh