Samba QFILEPATHINFO Request Handler 缓冲区溢出漏洞_安全漏洞聚焦_黑客防线网安服务器维护基地--Powered by WWW.RONGSEN.COM.CN

Samba QFILEPATHINFO Request Handler 缓冲区溢出漏洞

作者:黑客防线网安网站维护基地 来源:黑客防线网安网站维护基地 浏览次数:0

本篇关键词:溢出漏洞
黑客防线网安网讯:发布时间:2004-11-15更新时间:2004-11-17严重程度:高威胁程度:远程管理员权限错误类型:边界检查错误利用方式:客户机模式受影响系统 
Samba 3.07 及以下版本未影响系统 
Samba 3.08详细描述Stefan Esser ...
发布时间:2004-11-15
更新时间:2004-11-17
严重程度:
威胁程度:远程管理员权限
错误类型:边界检查错误
利用方式:客户机模式

受影响系统
Samba 3.07 及以下版本
未影响系统
Samba 3.08
详细描述
Stefan Esser 报告了一个关于 Samba 的安全漏洞, 能被恶意用户利用威胁到系统的安全

这个漏洞的成因是由于Samba在处理 QFILEPATHINFO request handler 时当构造"TRANSACT2_QFILEPATHINFO" 响应时没有进行边界检查导致

成功利用者可以执行任意代码。但是成功利用要求有一个具备写权限的网络共享。

这个漏洞被发现在Samba 3.0.7 及其以下版本。

解决方案
升级到3.0.8版本

相关信息
http://secunia.com/advisories/13189/
    黑客防线网安服务器维护方案本篇连接:http://www.rongsen.com.cn/show.php?contentid-3060.html
网站维护教程更新时间:2010-09-11 00:16:17  【打印此页】  【关闭
我要申请本站N点 | 黑客防线官网 |  
专业服务器维护及网站维护手工安全搭建环境,网站安全加固服务。黑客防线网安服务器维护基地招商进行中!QQ:29769479

footer  footer  footer  footer