Boletines de Vulnerabilidades |
Desbordamiento de búfer en el servidor Samba |
|
Clasificación de la vulnerabilidad |
|
Propiedad | Valor |
Nivel de Confianza | Oficial |
Impacto | Compromiso Root |
Dificultad | Experto |
Requerimientos del atacante | Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema |
|
Propiedad | Valor |
Fabricant afectat | GNU/Linux |
Software afectado | Samba 2.0.x - 2.2.7a |
Descripción |
|
Se ha descubierto un desbordamiento de búfer en el código principal del archivo smbd de Samba, que permite a un atacante externo ejecutar código arbitrario y ganar privilegios de superusuario anónimamente en un servidor Samba. El desbordamiento en cuestión reside en el código de reensablamiento de fragmentos de paquetes SMB/CIFS. Este fallo puede permitir a un atacante remoto sobreescribir áreas arbitrarias de memoria en su propio espacio de dirección de proceso, permitiendo inyectar código binario específico dentro del programa smbd. |
|
Solución |
|
Aplique los mecanismos de actualización propios de su sistema operativo, o bien obtenga las fuentes del software y compílelo usted mismo. Actualización de software SAMBA 2.2.8 http://download.samba.org/samba/ftp/ |
|
Identificadores estándar |
|
Propiedad | Valor |
CVE |
CAN-2003-0085 CAN-2003-0086 |
BID | |
Recursos adicionales |
|
Sun Alert ID: 53581 http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F53581 Sun alert #53581 19/4/2003 http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F53581 Apple security advisory APPLE-SA-2003-03-24 24/3/2003 http://www.info.apple.com/usen/security/security_updates.html FreeBSD security advisory FreeBSD-SN-03:01 7/4/2003 http://www.freebsd.org/security/index.html HP security advisory HPSBUX0303-251 http://itrc.hp.com Debian DSA-262-1 security advisory http://www.debian.org/security/2003/dsa-262 Linux Mandrake MDKSA-2003:032 security advisory http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2003:032 Linux RedHat security advisory RHSA-2003:095-01 http://rhn.redhat.com/errata/RHSA-2003-095.html Linux Slackware security advisory 29/3/2003 http://www.slackware.com/lists/archive/viewer.php?l=slackware-security&y=2002&m=slackware-security.263386 Linux SuSE security advisory SuSE-SA:2003:015 concerning the Samba vulnerability http://www.suse.de/de/security/2003_016_samba.html SGI security advisory 20030302-01-I concerning the Samba vulnerability ftp://patches.sgi.com/support/free/security/advisories/20030202-01-I Samba 2.2.8 Release Announcement http://www.samba.org/samba/whatsnew/samba-2.2.8.html |
Histórico de versiones |
||
Versión | Comentario | Data |
1.0 | Aviso emitido | 2003-03-17 |