• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Удаленный вызов переполнения

Главная Специалистам База уязвимостей Удаленный вызов переполнения

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Samba (3.0.2, 3.0.4) Secure Enterprise Linux (2.0) Secure Linux (1.5, 2.0, 2.1)
Описание
Samba позволяет удаленно вызвать переполнение. Samba Web Administration Tool (SWAT) некорректно проводит проверку границ при декодировании base64-данных при базовой HTTP-аутентификации, что приводит к переполнению буфера. С помощью специально сформированного запроса злоумышленник, действующий удаленно, может выполнить произвольный код.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.samba.org/
Ссылки
Security Focus (BID:10780): http://www.securityfocus.com/bid/10780/
Bugtraq (20040722 Samba 3.x swat preauthentication buffer overflow): http://marc.theaimsgroup.com/?l=bugtraq&m=109052647928375&w=2
Red Hat (RHSA-2004:259): http://www.redhat.com/support/errata/RHSA-2004-259.html
ISS X-Force (Samba SWAT invalid base64 character causes buffer overflow): http://xforce.iss.net/xforce/xfdb/16785
GENTOO (GLSA-200407-21): http://www.gentoo.org/security/en/glsa/glsa-200407-21.xml
MANDRAKE (MDKSA-2004:071): http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2004:071
SUSE (SUSE-SA:2004:022): http://www.novell.com/linux/security/advisories/2004_22_samba.html
TRUSTIX (2004-0039): http://www.trustix.org/errata/2004/0039/
BUGTRAQ (20040722 SWAT PreAuthorization PoC): http://marc.theaimsgroup.com/?l=bugtraq&m=109053195818351&w=2
BUGTRAQ (20040722 Security Release - Samba 3.0.5 and 2.2.10): http://marc.theaimsgroup.com/?l=bugtraq&m=109051340810458&w=2
CONECTIVA (CLA-2004:851): http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000851
CONECTIVA (CLA-2004:854): http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000854
BUGTRAQ (20040722 [OpenPKG-SA-2004.033] OpenPKG Security Advisory (samba)): http://marc.theaimsgroup.com/?l=bugtraq&m=109051533021376&w=2
BUGTRAQ (20040722 TSSA-2004-014 - samba): http://marc.theaimsgroup.com/?l=bugtraq&m=109052891507263&w=2