Uočen je i ispravljen sigurnosni nedostatak u programskom paketu Samba. Napadači mogu iskoristiti nedostatak za dobivanje većih privilegija.

Paket: Samba 3.x
Operacijski sustavi: SUSE Linux Enterprise Desktop 11, SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 6.5
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2111
Izvorni ID preporuke: SUSE-SU-2012:0573-1
Izvor: SUSE
 
Problem:
Uočene su greške u CreateAccount, OpenAccount, AddAccountRights i RemoveAccountRights LSA RPC procedurama u programskoj komponenti "smbd".

Posljedica:
Udaljeni zloćudni korisnici mogu iskoristiti propust za dobivanje većih ovlasti na ranjivom sustavu.

Rješenje:
Korisnicima se preporuča primjena programskih zakrpi.


Izvorni tekst preporuke
Idi na vrh