Összefoglaló
A Samba közepes kockázati besorolású sérülékenysége vált ismertté, melyet kihasználva a támadó jogosulatlanul adatokat szerezhet meg. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
A Samba legutóbb feltárt sérülékenysége a védelmi szint meggyengítését teheti lehetővé. Ennek következtében az érintett rendszereken adatlopásra, adatmanipulációra és megszemélyesítésre adódhat mód közbeékelődéses támadások során.
A támadás SMB2_SESSION_FLAG_IS_GUEST vagy SMB2_SESSION_FLAG_IS_NULL flagek beinjektálásával valósulhat meg, aminek következtében az SMB2 vagy SMB3 alapú klienskapcsolatok biztonsága gyengíthető.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Information disclosure (Információ/adat szivárgás)man in the middle
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: isbk.hu
Egyéb referencia: web.nvd.nist.gov
Gyártói referencia: www.samba.org
CVE-2016-2119 - NVD CVE-2016-2119