|
Samba flere buffer overflows
|
|
|
|
|
Secunia Advisory:
|
SA27450
|
|
|
Udsendt:
|
2007-11-15
|
|
|
Kritisk:
|

Moderat kritisk
|
|
Betydning:
|
Systemadgang
|
|
Hvor:
|
Fra Lokalt Netværk
|
|
Løsning Status:
|
Producent Patch
|
|
| Software: | Samba 2.x Samba 3.x
|
| | CVE reference: | CVE-2007-5398 (Secunia mirror) CVE-2007-4572 (Secunia mirror)
|
|
|
Want to know the next time vulnerabilities are fixed in this product? - Companies can be alerted via email and SMS! |
|
|
Beskrivelse: Der er rapporteret nogle sårbarheder i Samba, som kan udnyttes af ondsindede personer til at kompromittere et sårbart system.
1) En ikke-kontrolleret buffer i "reply_netbios_packet()" funktionen i nmbd/nmbd_packets.c ved sending af NetBIOS-besvarelser kan udnyttes til at forårsage et stack-baseret buffer overflow via flere specielt udformede WINS "Name Registration" forespørgsler efterfulgt af en WINS "Name Query" forespørgsel.
Succesfuld udnyttelse muliggør eksekvering af vilkårlig kode, men forudsætter, at Samba er konfigueret til at køre som en WINS-service (indstillingen "wins support" aktiveret).
2) En ikke-kontrolleret buffer under håndteringen af GETDC logon-forespørgsler kan udnyttes til at forårsage et buffer overflow via specielt udformede GETDC mailslot-forespørgsler.
Succesfuld udnyttelse af sårbarheden forudsætter, at Samba er opsat som den primære eller backup Domain Controller.
Sårbarhederne er rapporteret i version 3.0.26a, men andre versioner kan også være berørte.
Løsning: Installér patches, eller opdatér til version 3.0.27.
Patches for version 3.0.26a:
http://us1.samba.org/samba/ftp/patche...ity/samba-3.0.26a-CVE-2007-5398.patch
http://us1.samba.org/samba/ftp/patche...ity/samba-3.0.26a-CVE-2007-4572.patch
Rapporteret af / Kredit: 1) Alin Rad Pop, Secunia Research.
2) Rapporteret af producenten.
Original Advisory: Secunia Research:
http://secunia.com/secunia_research/2007-90/
Samba:
http://us1.samba.org/samba/history/security.html
|
|
|
|
|
Please note: The information that this Secunia Advisory is based on comes from a third party unless stated otherwise.
Secunia collects, validates, and verifies all vulnerability reports issued by security research groups, vendors, and others.
|
|
|
|
16 Relaterede Secunia Advisories, displaying 10
|
|
|
1. Samba "send_mailslot()" buffer overflow
|
|
2. Samba "winbind nss info" rettighedseskalering
|
|
3. Samba flere sårbarheder
|
|
4. Samba Denial of Service og strengformatterings-sårbarhed
|
|
5. Samba Winbind buffer overflow sårbarheder
|
|
6. Samba flere forbindelses-forespørgsler Denial of Service
|
|
7. Samba afsløring af password-information
|
|
8. Samba security descriptor heltals-overflow
|
|
9. Samba QFILEPATHINFO buffer overflow
|
|
10. Samba wildcard filnavn matching Denial of Service
|
Vis alle relaterede advisories
|
|
|
Send Feedback to Secunia
|
|
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.
|
|
|
|