漏洞信息详情
Samba Smbd守护程序chain_reply函数拒绝服务漏洞
漏洞简介
Samba是Samba团队开发的一套可使UNIX系列的操作系统与微软Windows操作系统的SMB/CIFS网络协议做连结的自由软件。该软件支持共享打印机、互相传输资料文件等。
Samba的process.c的chain_reply函数存在漏洞,远程攻击者可利用字段值为0x0003的Negotiate Protocol请求,其后跟随字段值为0x8003的Session Setup Andx请求,引发拒绝服务(空指针解引用和过程崩溃)。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://samba.org/samba/history/samba-3.4.8.html
参考网址
来源: bugzilla.samba.org
链接:https://bugzilla.samba.org/show_bug.cgi?id=7229
来源: bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=594921
来源: MISC
链接:http://www.stratsec.net/Research/Advisories/Samba-Multiple-DoS-Vulnerabilities-(SS-2010-005)
来源: BID
名称: 40097
链接:http://www.securityfocus.com/bid/40097
来源: security-tracker.debian.org
链接:http://security-tracker.debian.org/tracker/CVE-2010-1635
来源: samba.org
链接:http://samba.org/samba/history/samba-3.5.2.html
来源: samba.org
链接:http://samba.org/samba/history/samba-3.4.8.html
来源: git.samba.org
链接:http://git.samba.org/?p=samba.git;a=commit;h=25452a2268ac7013da28125f3df22085139af12d
来源:NSFOCUS 名称:15029 链接:http://www.nsfocus.net/vulndb/15029
受影响实体
- Samba Samba:3.0.23d<!--2000-1-1-->
- Samba Samba:3.4.0<!--2000-1-1-->
- Samba Samba:3.4.1<!--2000-1-1-->
- Samba Samba:3.4.2<!--2000-1-1-->
- Samba Samba:3.4.4<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...