CH azonosító
CH-11496Angol cím
Samba nmbd remote code executionFelfedezés dátuma
2014.08.04.Súlyosság
KözepesÖsszefoglaló
A Samba NetBIOS névszerver démon sérülékenysége vált ismertté, amelyet kihasználva a támadók számára távoli kódfuttatásra nyílik lehetőség.
Leírás
Egy kártékony böngésző olyan csomagokat tud küldeni, amely felülírja az nmbd NetBIOS névszolgáltató démon heap-jét.
Ez kihasználható root felhasználóként történő távoli kódfuttatásra.
Megoldás
Telepítse a javítócsomagokatHivatkozások
CVE-2014-3560 - NVD CVE-2014-3560
Egyéb referencia: www.samba.org
