Расширенный

Переполнение буфера в стеке

Переполнение буфера в стеке

24 октября 2014
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
CIFS Server (A.02.03.04)
samba (Unknown)
Samba (3.0.0, 3.0.27a)
Описание
Переполнение буфера в стеке в функции send_mailslot в nmbd в Samba, когда включена опция "domain logons", позволяет злоумышленникам, действующим удаленно, выполнить произвольный код, используя запрос GETDC mailslot, состоящий из длинной строки GETDC, за которой следует смещение имени пользователя в запросе SAMLOGON logon.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.samba.org/
Ссылки