CH azonosító
CH-11496Angol cím
Samba nmbd remote code executionFelfedezés dátuma
2014.08.04.Súlyosság
KözepesÖsszefoglaló
A Samba NetBIOS névszerver démon sérülékenysége vált ismertté, amelyet kihasználva a támadók számára távoli kódfuttatásra nyílik lehetőség.
Leírás
Egy kártékony böngésző olyan csomagokat tud küldeni, amely felülírja az nmbd NetBIOS névszolgáltató démon heap-jét.
Ez kihasználható root felhasználóként történő távoli kódfuttatásra.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Unspecified (Nem részletezett)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2014-3560 - NVD CVE-2014-3560
Egyéb referencia: www.samba.org