Samba delar med sig mer än bara filer
Samba implementerar Windows-protokollet SMB/CIFS, vilket möjliggör delning av filer och skrivare över nätverk. En säkerhetsbrist upptäcktes under en intern kodgranskning, och tillåter en angripare att läsa valfritt minnesinnehåll från Samba-processen genom att skicka riggade "trans", "trans2" och "nttrans" anrop till servern.
Säkerhetshålet är rättat i version 3.0.33 samt 3.2.5.
Påverkade versioner:
- Samba 3.0.29 och tidigare
- Samba 3.2.4 och tidigare.
Skicka en kommentar