漏洞信息详情
Samba Smbd守护程序 reply_sesssetup_and_X_spnego函数拒绝服务漏洞
漏洞简介
Samba是Samba团队开发的一套可使UNIX系列的操作系统与微软Windows操作系统的SMB/CIFS网络协议做连结的自由软件。该软件支持共享打印机、互相传输资料文件等。
Samba的smbd的sesssetup.c的reply_sesssetup_and_X_spnego函数存在漏洞,远程攻击者可利用Session Setup AndX请求的\xff\xff安全blob长度,触发越界读取,并引发拒绝服务(过程崩溃)。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://samba.org/samba/history/samba-3.4.8.html
参考网址
来源: bugzilla.samba.org
链接:https://bugzilla.samba.org/show_bug.cgi?id=7254
来源: bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=594921
来源: MISC
链接:http://www.stratsec.net/Research/Advisories/Samba-Multiple-DoS-Vulnerabilities-(SS-2010-005)
来源: BID
名称: 40097
链接:http://www.securityfocus.com/bid/40097
来源: security-tracker.debian.org
链接:http://security-tracker.debian.org/tracker/CVE-2010-1642
来源: samba.org
链接:http://samba.org/samba/history/samba-3.5.2.html
来源: samba.org
链接:http://samba.org/samba/history/samba-3.4.8.html
来源: git.samba.org
链接:http://git.samba.org/?p=samba.git;a=commit;h=9280051bfba337458722fb157f3082f93cbd9f2b
来源:NSFOCUS 名称:15029 链接:http://www.nsfocus.net/vulndb/15029
受影响实体
- Samba Samba:3.5.1<!--2000-1-1-->
- Samba Samba:3.5.0<!--2000-1-1-->
- Samba Samba:3.4.7<!--2000-1-1-->
- Samba Samba:3.5<!--2000-1-1-->
- Samba Samba:3.2.12<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...