int(6271)

Vulnerability Bulletins


Vulnerabilidad en Samba

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Avanzado
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Samba 3.4.x hasta Samba 3.6.4 incluida

Description

Se ha detectado una vulnerabilidad en las versiones Samba 3.4.X y hasta la 3.6.4.
Mediante esta vulnerabilidad se permite a un usuario remoto conectarse al LSA (en las RPC CreateAccount, OpenAccount , AddAccountRights y RemoveAccountRights) pudiendo modificar los privilegios de la base de datos, permitiendo así, acceder a archivos en los que no tenía permisos.

Solution

Se recomienda aplicar los parches publicados por el fabricante:
http://www.samba.org/samba/security/
http://samba.org/samba/patches/

Standar resources

Property Value
CVE CVE-2012-2111
BID

Other resources

Samba:
http://www.samba.org/samba/security/CVE-2012-2111

Version history

Version Comments Date
1.0 Aviso emitido 2012-05-02