Izdana je nova nadogradnja programskog paketa Samba kojom je uklonjeno više sigurnosnih nedostataka. Udaljeni ih napadač može iskoristiti za dobivanje većih ovlasti, preuzimanje kontrole nad sustavom, DoS i XSS napad te otkrivanje osjetljivih podataka.

Paket: Samba 3.x
Operacijski sustavi: Fedora 15, Fedora 16, Fedora 17
Kritičnost: 8.7
Problem: CSRF, neodgovarajuće rukovanje memorijom, nepravilno rukovanje ovlastima, pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, preuzimanje potpune kontrole nad sustavom, proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1182, CVE-2012-2111, CVE-2011-2522, CVE-2011-2694, CVE-2012-0817
Izvorni ID preporuke: FEDORA-2012-6349
Izvor: Fedora
 
Problem:
Problemi sigurnosti se javljaju zbog pogrešne implementacije komponente "RPC code generator", višestrukih CSRF ranjivosti, XSS ranjivosti u funkciji "chg_passwd", pogrešnog postavljanja privilegija u "LSA RPC" procedurama, itd.

Posljedica:
Udaljeni napadač spomenute propuste može iskoristiti za proizvoljno pokretanje programskog koda, umetanje HTML i skriptnog koda, DoS (eng. Denial of Service) napad, otkrivanje osjetljivih podataka, dobivanje većih ovlasti te preuzimanje kontrole nad sustavom.

Rješenje:
Svim se korisnicima savjetuje nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh