Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
samba
(E10SP2 - 0, E10SP2 - 3.0.32-0.14, E11SP0 - 0, E11SP0 - 3.2.7-11.7.1, OS11r0 - 0, OS11r0 - 3.2.4-4.5, OS11r1 - 0, OS11r1 - 3.2.7-11.3.2)
Описание
Уязвимость форматной строки в client/client.c в smbclient в Samba может позволить злоумышленникам выполнить произвольный код, используя спецификаторы форматной строки в имени файла.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.samba.org/
http://www.samba.org/
Ссылки
BID (35472): http://www.securityfocus.com/bid/35472