В Samba и OpenSSL найдены уязвимости. Релиз Samba 3.0.30

28 мая 2008 года

В samba 3.0.28a, 3.0.29, а также более ранних версиях, присутствует уязвимость, позволяющая злоумышленнику выполнить свой код на машине клиента, при попытки пользователя примонтировать SMB раздел. Проблеме подвержены также серверные конфигурации, злоумышленник может инициировать переполнение буфера, путем отправки специальным образом модифицированных пакетов nmbd серверу. Проблема вызвана ошибкой в коде парсинга SMB пакетов.

Дополнение: Выпущен релиз Samba 3.0.30 с исправлением вышеописанной уязвимости. Также доступен патч для более ранних версий. Интересно, что команде разработчиков Samba о проблеме было сообщено еще 15 мая, после этого 22 мая вышел очередной релиз samba 3.0.29 без исправления. Проблему устранили лишь после публикации информации в открытых источниках.

Кроме того, в библиотеке OpenSSL найдено несколько проблем безопасности, которые можно использовать для вызова краха серверного или клиентского приложения, использующих OpenSSL реализацию протокола TLS. Проблема устранена в релизе OpenSSL 0.9.8h, выпущенном несколько часов назад.

Источники

править


 
 
Creative Commons
Эта статья содержит материалы из статьи «В Samba и OpenSSL найдены уязвимости. Релиз Samba 3.0.30», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.