URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 75087
[ Назад ]

Исходное сообщение
"Обновление Samba 3.5.7, 3.4.12, 3.3.15 с устранением уязвимости"

Отправлено opennews , 01-Мрт-11 16:54 
Представлены (http://samba.org/samba/latest_news.html#3.5.7) корректирующие выпуски Samba 3.5.7, 3.4.12, 3.3.15, в которых устранена уязвимость (http://www.samba.org/samba/security/CVE-2011-0719), которую можно использовать для инициирования отказа в обслуживании и потенциально для повышения привилегий в системе после отправки специально сформированного запроса к Winbind или smb от локального или удаленного пользователя, имеющего доступ к samba-разделам. Проблема вызвана отсутствием проверки диапазона значений в макросе "FD_SET", передача некорректного значения в который может привести к повреждению памяти.


В настоящий момент подтверждена только возможность совершения DoS-атаки, вероятность инициирования выполнения кода низка и носит теоретический характер. Отказ в обслуживании может проявляться через крах процесса или его зацикливание с последующим исчерпанием доступных файловых дескрипторов.


URL: http://samba.org/samba/latest_news.html
Новость: http://www.opennet.me/opennews/art.shtml?num=29749


Содержание

Сообщения в этом обсуждении
"Обновление Samba 3.5.7, 3.4.12, 3.3.15 с устранением уязвимо..."
Отправлено h31 , 01-Мрт-11 16:54 
Когда уже выпустят 3.6?

"Обновление Samba 3.5.7, 3.4.12, 3.3.15 с устранением уязвимо..."
Отправлено Andrey Mitrofanov , 01-Мрт-11 18:17 
Смешно.

На, http://wiki.samba.org/index.php/Samba4/Releases/4.0.0alpha14 пользуйся!