• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Уязвимость форматной строки

Главная Специалистам База уязвимостей Уязвимость форматной строки

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
samba (E10SP2 - 0, E10SP2 - 3.0.32-0.14, E11SP0 - 0, E11SP0 - 3.2.7-11.7.1, OS11r0 - 0, OS11r0 - 3.2.4-4.5, OS11r1 - 0, OS11r1 - 3.2.7-11.3.2)
Описание
Уязвимость форматной строки в client/client.c в smbclient в Samba может позволить злоумышленникам выполнить произвольный код, используя спецификаторы форматной строки в имени файла.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.samba.org/
Ссылки