Desbordamiento de búfer en el servidor Samba
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Compromiso Root |
Dificultad |
Experto |
Requerimientos del atacante |
Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
GNU/Linux |
Software afectado |
Samba 2.0.x - 2.2.7a |
Descripción
|
Se ha descubierto un desbordamiento de búfer en el código principal del archivo smbd de Samba, que permite a un atacante externo ejecutar código arbitrario y ganar privilegios de superusuario anónimamente en un servidor Samba.
El desbordamiento en cuestión reside en el código de reensablamiento de fragmentos de paquetes SMB/CIFS. Este fallo puede permitir a un atacante remoto sobreescribir áreas arbitrarias de memoria en su propio espacio de dirección de proceso, permitiendo inyectar código binario específico dentro del programa smbd. |
Solución
|
Aplique los mecanismos de actualización propios de su sistema operativo, o bien obtenga las fuentes del software y compílelo usted mismo.
Actualización de software
SAMBA 2.2.8
http://download.samba.org/samba/ftp/ |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
CAN-2003-0085
CAN-2003-0086 |
BID |
NULL |
Recursos adicionales
|
Sun Alert ID: 53581
http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F53581
Sun alert #53581 19/4/2003
http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F53581
Apple security advisory APPLE-SA-2003-03-24 24/3/2003
http://www.info.apple.com/usen/security/security_updates.html
FreeBSD security advisory FreeBSD-SN-03:01 7/4/2003
http://www.freebsd.org/security/index.html
HP security advisory HPSBUX0303-251
http://itrc.hp.com
Debian DSA-262-1 security advisory
http://www.debian.org/security/2003/dsa-262
Linux Mandrake MDKSA-2003:032 security advisory
http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2003:032
Linux RedHat security advisory RHSA-2003:095-01
http://rhn.redhat.com/errata/RHSA-2003-095.html
Linux Slackware security advisory 29/3/2003
http://www.slackware.com/lists/archive/viewer.php?l=slackware-security&y=2002&m=slackware-security.263386
Linux SuSE security advisory SuSE-SA:2003:015 concerning the Samba vulnerability
http://www.suse.de/de/security/2003_016_samba.html
SGI security advisory 20030302-01-I concerning the Samba vulnerability
ftp://patches.sgi.com/support/free/security/advisories/20030202-01-I
Samba 2.2.8 Release Announcement
http://www.samba.org/samba/whatsnew/samba-2.2.8.html |