int(4354)

Boletines de Vulnerabilidades


Acceso a zonas de memoria arbitrarias en Samba

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado Samba < 3.2.4

Descripción

Se ha descubierto una vulnerabilidad Samba 3.2.4. La vulnerabilidad reside en un error relacionado con un error de "cortar y pegar" que causa un control de límites inadecuado.

Un atacante remoto podría leer memoria arbitraria y causar una denegación de servicio mediante peticiones "trans", "trans2" y "nttrans" especialmente diseñadas.

Solución



Actualización de software

Suse Linux
Las actualizaciones pueden descargarse mediante YAST o del servidor FTP oficial de Suse Linux.

Sun (249087)
OpenSolaris / builds snv_106 o posterior
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage

Hewlett-Packard (HPSBTU02454)
HP Tru64 UNIX v 5.1B-4 PK6 (BL27) or v 5.1B-3 PK5 (BL26) / patch T64V51B-IX688-SAMBA3032-SSRT161-20090416.tar.gz

Identificadores estándar

Propiedad Valor
CVE CVE-2008-4314
BID 32494

Recursos adicionales

SUSE Security Report (SUSE-SR:2008:027)
http://www.novell.com/linux/security/advisories/2008_27_sr.html

Sun Alert Notification (249087)
http://sunsolve.sun.com/search/document.do?assetkey=1-66-249087-1

SUSE Security Advisory (SUSE-SR:2009:001)
http://www.novell.com/linux/security/advisories/2009_1_sr.html

HP SECURITY BULLETIN (HPSBTU02454)
http://www11.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c01839839-1

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2008-12-12
1.1 Aviso emitido por Sun (249087) 2009-01-09
1.2 Aviso emitido por Suse (SUSE-SR:2009:001) 2009-01-14
1.3 Aviso emitido por HP (HPSBTU02454) 2009-08-14