Ispravljeni su višestruki sigurnosni propusti programskog paketa Samba. Udaljeni napadač može ih iskoristiti za pokretanje proizvoljnog programskog koda, izvođenje DoS napada, preuzimanje vlasništa nad dijeljenim datotekama te zaobilaženje postavljenih ograničenja nad datotekama. Lokalni napadač spomenute nedostatke može iskoristiti za izvođenje DoS napada i otkrivanje osjetljivih informacija.

Paket: Samba 3.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 8.7
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2009-2906, CVE-2009-2948, CVE-2010-0728, CVE-2010-1635, CVE-2010-1642, CVE-2010-2063, CVE-2010-3069, CVE-2011-0719, CVE-2011-1678, CVE-2011-2724, CVE-2012-0870, CVE-2012-1182, CVE-2012-2111
Izvorni ID preporuke: GLSA 201206-22
Izvor: Gentoo
 
Problem:
Propusti su posljedica pogrešaka u funkcijama "chain_reply", "reply_sesssetup_and_X_spnego", "sid_parse", "dom_sid_parse" i "check_mtab", komponentama "smbd" i "smbfs" te generatoru RPC koda.

Posljedica:
Propuste je moguće iskoristiti za izvršavanje proizvoljnog programskog koda, DoS napad, preuzimanje vlasništa nad dijeljenim datotekama, zaobilaženje postavljenih ograničenja nad datotekama i čitanje povjerljivih podataka.

Rješenje:
Preporuča se primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh