Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:S/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
Описание
Компонент MS-RPC в smbd в Samba позволяет злоумышленникам, действующим удаленно, выполнять произвольные команды, используя спецсимволы интерпретатора командной строки, включая функцию SamrChangePassword, когда используется опция "username map script" smb.conf, и позволяет удаленным авторизованным пользователям выполнять команды, используя спецсимволы интерпретатора командной строки, включая другие MS-RPC функции в удаленном принтере и управление совместным использованием файлов.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.samba.org/
http://www.samba.org/
Ссылки
BUGTRAQ (20070513 [SAMBA-SECURITY] CVE-2007-2447: Remote Command Injection Vulnerability): http://www.securityfocus.com/archive/1/archive/1/468565/100/0/threaded
http://www.samba.org/samba/security/CVE-2007-2447.html
IDEFENSE (20070514 Samba SAMR Change Password Remote Command Injection Vulnerability): http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=534
https://issues.rpath.com/browse/RPL-1366
MANDRIVA (MDKSA-2007:104): http://frontal2.mandriva.com/security/advisories?name=MDKSA-2007:104
REDHAT (RHSA-2007:0354): http://www.redhat.com/support/errata/RHSA-2007-0354.html
SLACKWARE (SSA:2007-134-01): http://slackware.com/security/viewer.php?l=slackware-security&y=2007&m=slackware-security.475906
CERT-VN (VU#268336): http://www.kb.cert.org/vuls/id/268336
BID (23972): http://www.securityfocus.com/bid/23972
FRSIRT (ADV-2007-1805): http://www.frsirt.com/english/advisories/2007/1805
BUGTRAQ (20070515 FLEA-2007-0017-1: samba): http://www.securityfocus.com/archive/1/archive/1/468670/100/0/threaded
DEBIAN (DSA-1291): http://www.debian.org/security/2007/dsa-1291
GENTOO (GLSA-200705-15): http://security.gentoo.org/glsa/glsa-200705-15.xml
TRUSTIX (2007-0017): http://www.trustix.org/errata/2007/0017/
UBUNTU (USN-460-1): http://www.ubuntu.com/usn/usn-460-1
OSVDB (34700): http://www.osvdb.org/34700
SECTRACK (1018051): http://www.securitytracker.com/id?1018051
http://www.samba.org/samba/security/CVE-2007-2447.html
IDEFENSE (20070514 Samba SAMR Change Password Remote Command Injection Vulnerability): http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=534
https://issues.rpath.com/browse/RPL-1366
MANDRIVA (MDKSA-2007:104): http://frontal2.mandriva.com/security/advisories?name=MDKSA-2007:104
REDHAT (RHSA-2007:0354): http://www.redhat.com/support/errata/RHSA-2007-0354.html
SLACKWARE (SSA:2007-134-01): http://slackware.com/security/viewer.php?l=slackware-security&y=2007&m=slackware-security.475906
CERT-VN (VU#268336): http://www.kb.cert.org/vuls/id/268336
BID (23972): http://www.securityfocus.com/bid/23972
FRSIRT (ADV-2007-1805): http://www.frsirt.com/english/advisories/2007/1805
BUGTRAQ (20070515 FLEA-2007-0017-1: samba): http://www.securityfocus.com/archive/1/archive/1/468670/100/0/threaded
DEBIAN (DSA-1291): http://www.debian.org/security/2007/dsa-1291
GENTOO (GLSA-200705-15): http://security.gentoo.org/glsa/glsa-200705-15.xml
TRUSTIX (2007-0017): http://www.trustix.org/errata/2007/0017/
UBUNTU (USN-460-1): http://www.ubuntu.com/usn/usn-460-1
OSVDB (34700): http://www.osvdb.org/34700
SECTRACK (1018051): http://www.securitytracker.com/id?1018051