int(5353)

Vulnerability Bulletins


Aumento de privilegios en Samba

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Samba 3.0.22, 3.0.28a, 3.2.3, 3.3.2, 3.4.0, y 3.4.5

Description

Se ha encontrado una vulnerabilidad en Samba versiones 3.0.22, 3.0.28a, 3.2.3, 3.3.2, 3.4.0, y 3.4.5. La vulnerabilidad reside en un error de "client/mount.cifs.c" en "mount.cifs" en smbfs.

Un atacante local podría aumentar sus privilegios mediante un ataque de enlace simbólico.

Solution



Actualización de software

Suse Linux
Las actualizaciones pueden descargarse mediante YAST o del servidor FTP oficial de Suse Linux.

Standar resources

Property Value
CVE CVE-2010-0787
BID 37992
39898
55944

Other resources

SUSE Security Advisory (SUSE-SA:2010:025)
http://www.novell.com/linux/security/advisories/2010_25_samba.html

Version history

Version Comments Date
1.0 Aviso emitido 2010-07-02
Ministerio de Defensa
CNI
CCN
CCN-CERT