int(3668)

Boletines de Vulnerabilidades


Desbordamiento de búfer en SMB

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Compromiso Root
Dificultad Principiante
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado SMB

Descripción

Se ha encontrado una vulnerabilidad de tipo desbordamiento de búfer en SMB. La vulnerabilidad reside en un error en el código utilizado para las aplicaciones mount_smbfs y smbutil para parsear los argumentos de la línea de comandos.

Un atacante local podría ejecutar código arbitrario con privilegios de sistema.

Solución



Actualización de software

Apple
Security Update 2007-009 / Mac OS X 10.4.11 (Universal)
http://www.apple.com/support/downloads/securityupdate200700910411universal.html
Security Update 2007-009 / Max OS X 10.4.11 (PPC)
http://www.apple.com/support/downloads/securityupdate200700910411ppc.html
Security Update 2007-009 / Max OS X 10.5.1
http://www.apple.com/support/downloads/securityupdate20070091051.html

Identificadores estándar

Propiedad Valor
CVE CVE-2007-3876
BID

Recursos adicionales

Apple Security Update (307179)
http://docs.info.apple.com/article.html?artnum=307179

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2007-12-19
2.0 Exploit público disponible 2007-12-21

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT