CH azonosító
CH-6778Angol cím
Samba LSA RPC Security IssueFelfedezés dátuma
2012.04.30.Súlyosság
AlacsonyÖsszefoglaló
A Samba olyan sérülékenysége vált ismertté, amelyet a felhasználók kihasználhatnak bizonyos biztonsági szabályok megkerülésére.
Leírás
A sérülékenységet a Local Security Authoriy-ban (LSA) található CreateAccount, OpenAccount, AddAccountRights és RemoveAccountRights távoli eljáráshívásokban (RPC) nem megfelelően alkalmazott biztonsági ellenőrzések okozzák. Ez kihasználható “take ownership” jogosultság megszerzésére és az smdb fájlszerveren található tetszőleges fájlok és könyvtárak tulajdonosainak megváltoztatására.
A sérülékenységet a 3.4.x-3.6.4. verziókban ismerték fel.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Security bypass (Biztonsági szabályok megkerülése)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.samba.org
SECUNIA 48976
CVE-2012-2111 - NVD CVE-2012-2111