CH azonosító
CH-3645Angol cím
Samba SID Parsing Buffer Overflow VulnerabilityFelfedezés dátuma
2010.09.13.Súlyosság
KözepesÖsszefoglaló
A Samba olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a felhasználó sérülékeny rendszerét.
Leírás
A sérülékenységet egy határhiba okozza a “sid_parse()” és “dom_sid_parse()” függvényben egy Windows Security ID (SID) bináris ábrázolásának kezelésekor. Ez kihasználható verem túlcsordulás előidézésére az smbd daemon-ban.
Sikeres kihasználás esetén tetszőleges kód futtatása lehetséges.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: us1.samba.org
Gyártói referencia: us1.samba.org
SECUNIA 41354
CVE-2010-3069 - NVD CVE-2010-3069