Összefoglaló
A Samba egy olyan sérülékenységét jelentették, melyet a támadók kihasználhatnak a sérülékeny rendszer feltörésére.
Leírás
A Samba egy olyan sérülékenységét jelentették, melyet a támadók kihasználhatnak a sérülékeny rendszer feltörésére.
A sérülékenységet a kapott SMB1 csomagok láncolása során fellépő, részletesen nem ismertetett hiba okozza. Ez kihasználható memória kezelési hiba okozására az érintett szervernek egy speciálisan elkészített csomag elküldésével.
A sikeres kiaknázás tetszőleges kód lefuttatását teszi lehetővé.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 40145
Egyéb referencia: www.vupen.com
Gyártói referencia: www.samba.org