Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Описание
Samba позволяет удаленно вызвать переполнение. Samba Web Administration Tool (SWAT) некорректно проводит проверку границ при декодировании base64-данных при базовой HTTP-аутентификации, что приводит к переполнению буфера. С помощью специально сформированного запроса злоумышленник, действующий удаленно, может выполнить произвольный код.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.samba.org/
http://www.samba.org/
Ссылки
Security Focus (BID:10780): http://www.securityfocus.com/bid/10780/
Bugtraq (20040722 Samba 3.x swat preauthentication buffer overflow): http://marc.theaimsgroup.com/?l=bugtraq&m=109052647928375&w=2
Red Hat (RHSA-2004:259): http://www.redhat.com/support/errata/RHSA-2004-259.html
ISS X-Force (Samba SWAT invalid base64 character causes buffer overflow): http://xforce.iss.net/xforce/xfdb/16785
GENTOO (GLSA-200407-21): http://www.gentoo.org/security/en/glsa/glsa-200407-21.xml
MANDRAKE (MDKSA-2004:071): http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2004:071
SUSE (SUSE-SA:2004:022): http://www.novell.com/linux/security/advisories/2004_22_samba.html
TRUSTIX (2004-0039): http://www.trustix.org/errata/2004/0039/
BUGTRAQ (20040722 SWAT PreAuthorization PoC): http://marc.theaimsgroup.com/?l=bugtraq&m=109053195818351&w=2
BUGTRAQ (20040722 Security Release - Samba 3.0.5 and 2.2.10): http://marc.theaimsgroup.com/?l=bugtraq&m=109051340810458&w=2
CONECTIVA (CLA-2004:851): http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000851
CONECTIVA (CLA-2004:854): http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000854
BUGTRAQ (20040722 [OpenPKG-SA-2004.033] OpenPKG Security Advisory (samba)): http://marc.theaimsgroup.com/?l=bugtraq&m=109051533021376&w=2
BUGTRAQ (20040722 TSSA-2004-014 - samba): http://marc.theaimsgroup.com/?l=bugtraq&m=109052891507263&w=2
Bugtraq (20040722 Samba 3.x swat preauthentication buffer overflow): http://marc.theaimsgroup.com/?l=bugtraq&m=109052647928375&w=2
Red Hat (RHSA-2004:259): http://www.redhat.com/support/errata/RHSA-2004-259.html
ISS X-Force (Samba SWAT invalid base64 character causes buffer overflow): http://xforce.iss.net/xforce/xfdb/16785
GENTOO (GLSA-200407-21): http://www.gentoo.org/security/en/glsa/glsa-200407-21.xml
MANDRAKE (MDKSA-2004:071): http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2004:071
SUSE (SUSE-SA:2004:022): http://www.novell.com/linux/security/advisories/2004_22_samba.html
TRUSTIX (2004-0039): http://www.trustix.org/errata/2004/0039/
BUGTRAQ (20040722 SWAT PreAuthorization PoC): http://marc.theaimsgroup.com/?l=bugtraq&m=109053195818351&w=2
BUGTRAQ (20040722 Security Release - Samba 3.0.5 and 2.2.10): http://marc.theaimsgroup.com/?l=bugtraq&m=109051340810458&w=2
CONECTIVA (CLA-2004:851): http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000851
CONECTIVA (CLA-2004:854): http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000854
BUGTRAQ (20040722 [OpenPKG-SA-2004.033] OpenPKG Security Advisory (samba)): http://marc.theaimsgroup.com/?l=bugtraq&m=109051533021376&w=2
BUGTRAQ (20040722 TSSA-2004-014 - samba): http://marc.theaimsgroup.com/?l=bugtraq&m=109052891507263&w=2