int(3668)

Vulnerability Bulletins


Desbordamiento de búfer en SMB

Vulnerability classification

Property Value
Confidence level Oficial
Impact Compromiso Root
Dificulty Principiante
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer GNU/Linux
Affected software SMB

Description

Se ha encontrado una vulnerabilidad de tipo desbordamiento de búfer en SMB. La vulnerabilidad reside en un error en el código utilizado para las aplicaciones mount_smbfs y smbutil para parsear los argumentos de la línea de comandos.

Un atacante local podría ejecutar código arbitrario con privilegios de sistema.

Solution



Actualización de software

Apple
Security Update 2007-009 / Mac OS X 10.4.11 (Universal)
http://www.apple.com/support/downloads/securityupdate200700910411universal.html
Security Update 2007-009 / Max OS X 10.4.11 (PPC)
http://www.apple.com/support/downloads/securityupdate200700910411ppc.html
Security Update 2007-009 / Max OS X 10.5.1
http://www.apple.com/support/downloads/securityupdate20070091051.html

Standar resources

Property Value
CVE CVE-2007-3876
BID

Other resources

Apple Security Update (307179)
http://docs.info.apple.com/article.html?artnum=307179

Version history

Version Comments Date
1.0 Aviso emitido 2007-12-19
2.0 Exploit público disponible 2007-12-21
Ministerio de Defensa
CNI
CCN
CCN-CERT