The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Обновление Samba 3.5.7, 3.4.12, 3.3.15 с устранением уязвимости"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Обновление Samba 3.5.7, 3.4.12, 3.3.15 с устранением уязвимости"  +/
Сообщение от opennews (ok) on 01-Мрт-11, 16:54 
Представлены (http://samba.org/samba/latest_news.html#3.5.7) корректирующие выпуски Samba 3.5.7, 3.4.12, 3.3.15, в которых устранена уязвимость (http://www.samba.org/samba/security/CVE-2011-0719), которую можно использовать для инициирования отказа в обслуживании и потенциально для повышения привилегий в системе после отправки специально сформированного запроса к Winbind или smb от локального или удаленного пользователя, имеющего доступ к samba-разделам. Проблема вызвана отсутствием проверки диапазона значений в макросе "FD_SET", передача некорректного значения в который может привести к повреждению памяти.


В настоящий момент подтверждена только возможность совершения DoS-атаки, вероятность инициирования выполнения кода низка и носит теоретический характер. Отказ в обслуживании может проявляться через крах процесса или его зацикливание с последующим исчерпанием доступных файловых дескрипторов.


URL: http://samba.org/samba/latest_news.html
Новость: http://www.opennet.me/opennews/art.shtml?num=29749

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Обновление Samba 3.5.7, 3.4.12, 3.3.15 с устранением уязвимо..."  +/
Сообщение от h31 (ok) on 01-Мрт-11, 16:54 
Когда уже выпустят 3.6?
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Обновление Samba 3.5.7, 3.4.12, 3.3.15 с устранением уязвимо..."  +/
Сообщение от Andrey Mitrofanov on 01-Мрт-11, 18:17 
Смешно.

На, http://wiki.samba.org/index.php/Samba4/Releases/4.0.0alpha14 пользуйся!

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру