Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:L/AC:L/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
samba
(E10SP2 - 0, E10SP2 - 3.0.32-0.18, E10SP3 - 0, E10SP3 - 3.0.36-0.9.1, E11SP0 - 0, E11SP0 - 3.2.7-11.9.1, OS11r0 - 0, OS11r0 - 3.2.4-4.9, OS11r1 - 0, OS11r1 - 3.2.7-11.5.1, OS11r2 - 0, OS11r2 - 3.4.3-3.2.1)
Описание
client/mount.cifs.c в mount.cifs в smbfs в Samba не проверяет, содержит ли имя устройства и адрес точки монтирования недопустимые символы. Это позволяет локальным пользователям вызвать отказ в обслуживании (ошибку при работе с mtab) с помощью специально сформированной строки.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://support.novell.com/security/cve/CVE-2010-0547.html
http://support.novell.com/security/cve/CVE-2010-0547.html