| |
Samba receive_smb_raw函数堆溢出漏洞
佚名 2008年06月03日 来源:反病毒小组整理 我要发布文章 |
| |
受影响系统: Samba Samba 3.0.0 - 3.0.29 不受影响系统: Samba Samba 3.0.30 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 29404 CVE(CAN) ID: CVE-2008-1105Samba是一套实现SMB(Server Messages Block)协议、跨平台进行文件共享和打印共享服务的程序。 Samba的lib/util_sock.c文件中的receive_smb_raw()函数在解析SMB报文时存在堆溢出漏洞。如果用户受骗连接到了恶意的服务器(如跟随了smb://链接),或攻击者向配置为本地或域主浏览器的nmbd服务器发送了特制报文,就可能触发这个溢出,导致执行任意指令。 <*来源:Alin Rad Pop 链接:http://secunia.com/secunia_research/2008-20/advisory/ http://www.samba.org/samba/history/samba-3.0.30.html http://marc.info/?l=samba&m=121198663126786&w=2 https://www.redhat.com/support/errata/RHSA-2008-0290.html https://www.redhat.com/support/errata/RHSA-2008-0289.html https://www.redhat.com/support/errata/RHSA-2008-0288.html *> 建议: -------------------------------------------------------------------------------- 厂商补丁: RedHat ------ RedHat已经为此发布了一个安全公告(RHSA-2008:0288-01)以及相应补丁: RHSA-2008:0288-01:Critical: samba security update 链接:https://www.redhat.com/support/errata/RHSA-2008-0288.html Samba ----- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: http://www.samba.org/samba/ftp/stable/samba-3.0.30.tar.gz
www.china-antivirus.com
|
| |
|
| |
| |
□- 本周热门文章 |
□- 常用专杀下载 |
□- 服务器安全文章 |
| |
|
|
|
| |
| |
| |
| |
| |
|