Новые версии Samba: 3.4.2, 3.3.8, 3.2.15, 3.0.37, с исправлением 3 уязвимостей

2 октября 2009 года

В экстренном порядке выпущено 4 релиза Samba: 3.4.2, 3.3.8, 3.2.15 и 3.0.37, в которых устранены три уязвимости (неопасны в силу достаточно специфичных условий их эксплуатации):

  • "CVE-2009-2948" - отсутствие проверки валидности некоторых входных параметров в программе mount.cifs. Позволяет получить доступ к содержимому первой строки любого файла в примонтированном CIFS разделе, не имея для этого прав доступа;
  • "CVE-2009-2906" - легитимный пользователь, имеющий доступ к монтированию удаленного раздела, может инициировать DoS атаку против SMB сервера. Отправка специального SMB запроса, в пределах рабочего сеанса, приводит к зацикливанию smbd и формированию излишней нагрузки на CPU;
  • "CVE-2009-2813" - не заполнение поля с домашней директорией для заданного пользователя в /etc/passwd, позволяет этому пользователю в при подключении удаленного /home раздела получить доступ к корневой ФС вместо своей домашней директории.

Источники править


 
 
Creative Commons
Эта статья содержит материалы из статьи «Новые версии Samba: 3.4.2, 3.3.8, 3.2.15, 3.0.37, с исправлением 3 уязвимостей», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.