CH azonosító
CH-6451Angol cím
Samba Any Batched Request Handling Buffer Overflow VulnerabilityFelfedezés dátuma
2012.02.23.Súlyosság
KözepesÖsszefoglaló
A Samba olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységet a process.c egy hibája okozza Any Batched (AndX) csomag kérések kezelésekor és kihasználható halom puffer túlcsordulás előidézésére.
A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.
A sérülékenység a 3.4.0-t megelőző verziókban található.
Megoldás
Frissítsen a 3.4.0-ás vagy későbbi verzióra vagy alkalmazza a javítást.
Támadás típusa
Other (Egyéb)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 48152
Gyártói referencia: www.samba.org
CVE-2012-0870 - NVD CVE-2012-0870