The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Обновление Samba 4.1.9, 4.0.19 и 3.6.24 с устранением уязвим..."
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Обновление Samba 4.1.9, 4.0.19 и 3.6.24 с устранением уязвим..."  +/
Сообщение от opennews (ok) on 24-Июн-14, 09:50 
Представлены (http://permalink.gmane.org/gmane.network.samba.announce/316) корректирующие выпуски Samba 4.1.9, 4.0.19 и 3.6.24 (http://samba.org/), в которых устранены две уязвимости, которые могут привести к инициированию отказа в обслуживании:


-  CVE-2014-0244  - зацикливание nmbd с созданием большой нагрузки на CPU при получении специально оформленного пакета;
-  CVE-2014-3493 - крах  smbd при попытке чтения содержимого директории с именами, содержащими символы unicode, при отправке клиентом не-unicode  запроса. Переполнение буфера возникает из-за записи за границей буфера, но так как обращение осуществляется со смещением 4GB, возможность организации атаки по выполнению кода оценивается как нереалистичная.

URL: http://permalink.gmane.org/gmane.network.samba.announce/316
Новость: http://www.opennet.me/opennews/art.shtml?num=40068

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Обновление Samba 4.1.9, 4.0.19 и 3.6.24 с устранением уязвим..."  –3 +/
Сообщение от commiethebeastie (ok) on 24-Июн-14, 09:50 
>nmbd
>smbd

Сколько лет они их закапывают еще будут?

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Обновление Samba 4.1.9, 4.0.19 и 3.6.24 с устранением уязвим..."  +2 +/
Сообщение от Нанобот (ok) on 24-Июн-14, 10:03 
три с половиной рахита-закапывальщика против тысяч раскапывальщиков...
я думаю, ещё пять-десять лет будут закапывать, а потом окончательно догонят бесперспективность своего занятия
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

4. "Обновление Samba 4.1.9, 4.0.19 и 3.6.24 с устранением уязвим..."  +1 +/
Сообщение от Интересующийся (??) on 24-Июн-14, 21:07 
а в чем проблема?
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру