The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Samba 3.0.25: исправление возможности удаленного запуска кода

15.05.2007 01:55

Утром на ftp.samba.org уже наблюдался архив samba-3.0.25, к вечеру появился и анонс.

Помимо ряда заметных улучшений (winbind off-line logon, улучшена совместимость и скорость отдачи файлов для Windows Vista клиентов), исправлен и ряд серьёзных проблем безопасности samba3:

  • CVE-2007-2444 (3.0.23d--3.0.25pre2): ошибка трансляции Local SID/Name может привести к повышению привилегий пользователя;
  • CVE-2007-2446 (3.0.0--3.0.25rc3): множественные heap overflow позволяют удалённое выполнение кода;
  • CVE-2007-2447 (3.0.0--3.0.25rc3): неэкранированные параметры передаются в качестве аргументов /bin/sh, позволяя удалённое выполнение кода.

    1. Главная ссылка к новости (http://us4.samba.org/samba/his...)
    2. Samba MS-RPC Remote Shell Command Execution Vulnerability
    Автор новости: Michael Shigorin
    Лицензия: CC BY 3.0
    Короткая ссылка: https://opennet.ru/10779-samba
    Ключевые слова: samba, security
    При перепечатке указание ссылки на opennet.ru обязательно


    Обсуждение (9) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, злобный anonymous (?), 10:42, 15/05/2007 [ответить]  
  • +/
    и когда порты разморозят...
     
     
  • 2.2, mikevmk (??), 11:13, 15/05/2007 [^] [^^] [^^^] [ответить]  
  • +/
    дык скоро - вроде сросся у них этой ночью xorg
     
     
  • 3.3, rednikov (?), 13:42, 15/05/2007 [^] [^^] [^^^] [ответить]  
  • +/
    И что??
    У нас наконец появится хорг модульный???
     
     
  • 4.4, RedRat (ok), 14:25, 15/05/2007 [^] [^^] [^^^] [ответить]  
  • +/
    А то! Всё, как у взрослых... ;-)
     

  • 1.5, Аноним (-), 13:55, 17/05/2007 [ответить]  
  • +/
    Фигнёй народ занимается - перетаскивает милкомягкие технологии в uNIX, прикрутили бы лучше к маздаю NFS - и горя бы не знали.
     
     
  • 2.6, Kasyak (??), 14:13, 17/05/2007 [^] [^^] [^^^] [ответить]  
  • +/
    Как вы думаете что проще на 100 компах поднять NFS клиент, или поставить одну самбу на файлопомойку?
     
     
  • 3.7, Moralez (??), 07:14, 18/05/2007 [^] [^^] [^^^] [ответить]  
  • +/
    проще поставить софт на 100 (или 1000 или 10000) клиентов через групповые политики...
     
     
  • 4.8, Kasyak (??), 02:35, 19/05/2007 [^] [^^] [^^^] [ответить]  
  • +/
    Хорошо зайдем с другой стороны. Нужно ли покупать винсерв с пдс для меньше ста компов?
    Ведь можно использовать sambу как пдс бесплатно.
     
  • 2.9, rakis (?), 01:05, 20/05/2007 [^] [^^] [^^^] [ответить]  
  • +/
    Дык прикручен к винде nfs вроде? Windows 2003 Server Release 2 содержит в себе и nfs и nis сервер.
    http://www.microsoft.com/technet/community/events/windows2003srv/tnt1-118.msp
     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру