• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

DSA-280-1 samba -- переполнение буфера

Главная Специалистам База уязвимостей DSA-280-1 samba -- переполнение буфера

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
libpam-smbpass (any) libsmbclient (any) libsmbclient-dev (any) samba (any) samba-common (any) samba-doc (any) smbclient (any) smbfs (any) swat (any) winbind (any)
Описание
Digital Defense, Inc. предупредили команду разработки Samba
о серьёзной уязвимости этого файлового сервера и сервера печати для
Unix, аналогичного LanManager. Эта уязвимость может привести к
присвоению анонимным пользователем прав доступа пользователя root
на системе, обслуживаемой Samba. Код, эксплуатирующий эту проблему,
уже известен и используется.
Поскольку пакеты в potato довольно стары, вероятно, они содержат
и другие ошибки, связанные с безопасностью, о которых мы не знаем.
Поэтому мы настоятельно рекомендуем обновить системы под управлением
Samba до woody.
Неофициальные пакеты Samba версии 2.2.8, перенесённые сопровождающими
с woody на potato, доступны на
~peloy и
~vorlon.
В стабильном дистрибутиве (woody) эта проблема исправлена
в версии 2.2.3a-12.3.
В старом стабильном дистрибутиве (potato) эта проблема исправлена
в версии 2.0.7-5.1.
Нестабильный дистрибутив (sid) не затронут, поскольку уже
содержит пакеты версии 3.0.
Мы рекомендуем вам немедленно обновить пакеты Samba.
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 3.0:
ppc:
libpam-smbpass - 2.2.3a-12.3
libsmbclient - 2.2.3a-12.3
libsmbclient-dev - 2.2.3a-12.3
samba - 2.2.3a-12.3
samba-common - 2.2.3a-12.3
smbclient - 2.2.3a-12.3
smbfs - 2.2.3a-12.3
swat - 2.2.3a-12.3
winbind - 2.2.3a-12.3
s390x:
libpam-smbpass - 2.2.3a-12.3
libsmbclient - 2.2.3a-12.3
libsmbclient-dev - 2.2.3a-12.3
samba - 2.2.3a-12.3
samba-common - 2.2.3a-12.3
smbclient - 2.2.3a-12.3
smbfs - 2.2.3a-12.3
swat - 2.2.3a-12.3
winbind - 2.2.3a-12.3
m68k:
libpam-smbpass - 2.2.3a-12.3
libsmbclient - 2.2.3a-12.3
libsmbclient-dev - 2.2.3a-12.3
samba - 2.2.3a-12.3
samba-common - 2.2.3a-12.3
smbclient - 2.2.3a-12.3
smbfs - 2.2.3a-12.3
swat - 2.2.3a-12.3
winbind - 2.2.3a-12.3
i686:
libpam-smbpass - 2.2.3a-12.3
libsmbclient - 2.2.3a-12.3
libsmbclient-dev - 2.2.3a-12.3
samba - 2.2.3a-12.3
samba-common - 2.2.3a-12.3
smbclient - 2.2.3a-12.3
smbfs - 2.2.3a-12.3
swat - 2.2.3a-12.3
winbind - 2.2.3a-12.3
hppa:
libpam-smbpass - 2.2.3a-12.3
libsmbclient - 2.2.3a-12.3
libsmbclient-dev - 2.2.3a-12.3
samba - 2.2.3a-12.3
samba-common - 2.2.3a-12.3
smbclient - 2.2.3a-12.3
smbfs - 2.2.3a-12.3
swat - 2.2.3a-12.3
winbind - 2.2.3a-12.3
sparc:
libpam-smbpass - 2.2.3a-12.3
libsmbclient - 2.2.3a-12.3
libsmbclient-dev - 2.2.3a-12.3
samba - 2.2.3a-12.3
samba-common - 2.2.3a-12.3
smbclient - 2.2.3a-12.3
smbfs - 2.2.3a-12.3
swat - 2.2.3a-12.3
winbind - 2.2.3a-12.3
alpha:
libpam-smbpass - 2.2.3a-12.3
libsmbclient - 2.2.3a-12.3
libsmbclient-dev - 2.2.3a-12.3
samba - 2.2.3a-12.3
samba-common - 2.2.3a-12.3
smbclient - 2.2.3a-12.3
smbfs - 2.2.3a-12.3
swat - 2.2.3a-12.3
winbind - 2.2.3a-12.3
ia64:
libpam-smbpass - 2.2.3a-12.3
libsmbclient - 2.2.3a-12.3
libsmbclient-dev - 2.2.3a-12.3
samba - 2.2.3a-12.3
samba-common - 2.2.3a-12.3
smbclient - 2.2.3a-12.3
smbfs - 2.2.3a-12.3
swat - 2.2.3a-12.3
winbind - 2.2.3a-12.3
mips:
libpam-smbpass - 2.2.3a-12.3
libsmbclient - 2.2.3a-12.3
libsmbclient-dev - 2.2.3a-12.3
samba - 2.2.3a-12.3
samba-common - 2.2.3a-12.3
smbclient - 2.2.3a-12.3
smbfs - 2.2.3a-12.3
swat - 2.2.3a-12.3
winbind - 2.2.3a-12.3
noarch:
samba-doc - 2.2.3a-12.3
mipsel:
libpam-smbpass - 2.2.3a-12.3
libsmbclient - 2.2.3a-12.3
libsmbclient-dev - 2.2.3a-12.3
samba - 2.2.3a-12.3
samba-common - 2.2.3a-12.3
smbclient - 2.2.3a-12.3
smbfs - 2.2.3a-12.3
swat - 2.2.3a-12.3
winbind - 2.2.3a-12.3
arm:
libpam-smbpass - 2.2.3a-12.3
libsmbclient - 2.2.3a-12.3
libsmbclient-dev - 2.2.3a-12.3
samba - 2.2.3a-12.3
samba-common - 2.2.3a-12.3
smbclient - 2.2.3a-12.3
smbfs - 2.2.3a-12.3
swat - 2.2.3a-12.3
winbind - 2.2.3a-12.3
Debian GNU/Linux 2.2:
ppc:
samba - 2.0.7-5.1
samba-common - 2.0.7-5.1
smbclient - 2.0.7-5.1
smbfs - 2.0.7-5.1
swat - 2.0.7-5.1
m68k:
samba - 2.0.7-5.1
samba-common - 2.0.7-5.1
smbclient - 2.0.7-5.1
smbfs - 2.0.7-5.1
swat - 2.0.7-5.1
noarch:
samba-doc - 2.0.7-5.1
sparc:
samba - 2.0.7-5.1
samba-common - 2.0.7-5.1
smbclient - 2.0.7-5.1
smbfs - 2.0.7-5.1
swat - 2.0.7-5.1
alpha:
samba - 2.0.7-5.1
samba-common - 2.0.7-5.1
smbclient - 2.0.7-5.1
smbfs - 2.0.7-5.1
swat - 2.0.7-5.1
i686:
samba - 2.0.7-5.1
samba-common - 2.0.7-5.1
smbclient - 2.0.7-5.1
smbfs - 2.0.7-5.1
swat - 2.0.7-5.1
arm:
samba - 2.0.7-5.1
samba-common - 2.0.7-5.1
smbclient - 2.0.7-5.1
smbfs - 2.0.7-5.1
swat - 2.0.7-5.1
Ссылки
http://www.debian.org/security/dsa-280/

Источник: CVE
Наименование: CVE-2003-0196
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2003-0196

Источник: CVE
Наименование: CVE-2003-0201
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2003-0201