1

Тема: Переполнение буфера в Samba

28 мая, 2008
Программа: Samba 3.0.29 и более ранние версии
Опасность: Высокая
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.

Уязвимость существует из-за ошибки проверки границ данных при обработке SMB пакетов в функции "receive_smb_raw()" в файле lib/util_sock.c. Удаленный пользователь может с помощью слишком длинного SMB пакета вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе. Для успешной эксплуатации уязвимости злоумышленник должен обманом заставить пользователя подключиться к злонамеренному серверу (нажать на ссылку типа "smb://") или отправить специально сформированные пакеты демону "nmbd", сконфигурированному как основной браузер домена.

URL производителя: www.samba.org
Решение: Способов устранения уязвимости не существует в настоящее время.
Источник

http://lug.dp.ua/userbar.png

2

Re: Переполнение буфера в Samba

ждем ebuild-ов smile

Слушаю это, работаю в Gentoo.