U radu CIFS poslužitelja (Samba) uočena su dva sigurnosna nedostatka. Udaljenim napadačima omogućuju dobivanje većih ovlasti i pokretanje proizvoljnog programskog koda.

Paket: Samba 3.x
Operacijski sustavi: HP-UX 11.x
Kritičnost: 8.7
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1182, CVE-2012-2111
Izvorni ID preporuke: HPSBUX02789
Izvor: Hewlett Packard
 
Problem:
Nedostaci su posljedica nepravilnosti u generatoru RPC koda te CreateAccount, OpenAccount, AddAccountRights i RemoveAccountRights LSA RPC procedurama.

Posljedica:
Napadači ih mogu iskoristiti za stjecanje povećanih ovlasti i pokretanje proizvoljnog programskog koda.

Rješenje:
Svim se korisnicima preporuča instalacija odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh