sys.portal
Published on sys.portal (https://sysportal.carnet.hr)

Početna > Tri sigurnosna nedostatka programskog paketa Samba

Tri sigurnosna nedostatka programskog paketa Samba

CERTUnutar programskog paketa Samba otkrivena su tri sigurnosna nedostatka. Samba je poslužitelj otvorenog programskog koda koji se koristi za mrežno dijeljenje datoteka i pisača među različitim platformama. Prva ranjivost javlja se zbog nepravilne obrade “MS-RPC” zahtjeva, a može rezultirati prepisivanjem gomile (heap overflow).

Drugi i treći propust posljedica su nepravilnog rukovanja SID (System IDentifier) imenima, odnosno neodgovarajućom provjerom korisnički zadanih parametara predanih 'sh' ljusci. U sva tri slučaja udaljenom napadaču omogućeno je pokretanje proizvoljnog programskog koda na ranjivom računalu. Korisnicima se savjetuje nadogradnja novom inačicom paketa.

 

čet, 2007-05-17 14:04 - Jasna Jović
Vijesti: 
CERT [1]
Vote: 
0
No votes yet

Copyright ©2003.-2017. CARNet. Sva prava pridržana.
Mail to portal-team(at)CARNet.hr

Google+


Source URL: https://sysportal.carnet.hr/node/200

Links
[1] https://sysportal.carnet.hr/taxonomy/term/9