WinFuture-Forum.de: Lücke In Samba Gewährt Systemzugriff - WinFuture-Forum.de

Zum Inhalt wechseln

Regeln für das News-Forum

Bitte beachte beim Zitieren und Übersetzen von Inhalten folgende Punkte, um das Urheberrecht einzuhalten:

  • Zitate nur in zulässigem Umfang verwenden – Zitate sind nur für Erläuterungen, Kritik oder Berichterstattung erlaubt.
  • Keine Sinnveränderung – Der zitierte Text darf nicht verfälscht werden.
  • Verhältnismäßige Länge – Zitiere nur so viel, wie absolut notwendig ist.
  • Zitate immer klar kennzeichnen – Zitate müssen in den eigenen Beitrag eingebettet sein ("Zitat einfügen").
  • Übersetzungen fremder Werke – Übersetzungen geschützter Texte sind nur erlaubt, wenn die Übersetzung eindeutig als solche gekennzeichnet und die Originalquelle genannt wird.

Die Sprache dieses News-Forums ist deutsch. Wer in einer anderen Sprache eine News posten möchte, sollte sich ein Forum suchen, in dem die gewünschte Sprache gesprochen wird.
Verstöße führen zur Löschung des Beitrags.
Beiträge in diesem Forum erhöhen euren Beitragszähler nicht.
Seite 1 von 1

Lücke In Samba Gewährt Systemzugriff


#1 Mitglied ist offline   DKind 

  • Gruppe: aktive Mitglieder
  • Beiträge: 739
  • Beigetreten: 22. August 03
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 17. Dezember 2004 - 14:19

Zitat

Lücke in Samba gewährt Systemzugriff

Die neue Version 3.0.10 des freien SMB/CIFS-Servers Samba schließt eine Sicherheitslücke, mit der Angreifer den Server kompromittieren können. Nach Angaben der Samba-Entwickler kommt es zu einem Integer Overflow im smbd, wenn ein Client beim Öffnen einer Datei mehr als 38347922 Security Descriptoren anfordert -- diese Descriptoren enthalten die Zugriffsrechte auf eine Datei. In der Folge überschreibt smbd Teile des Speichers. Darüber lässt sich Code in das System schleusen und laut Advisory von iDEFENSE mit Root-Rechten ausführen. Dazu muss ein Angreifer allerdings Zugriff auf ein Samba-Share haben. Hat er dies nicht, stürzt der Prozess bei der Attacke nur ab. Betroffen sind die Version 2.x und 3.0.x bis einschließlich 3.0.9. Ein Patch ist nur für die Version 3.0.9 verfügbar.


Patch: http://www.samba.org...tches/security/

Quelle: http://www.heise.de
Eingefügtes Bild

Unseren Traum habt ihr uns genommen, Unsere Ehre werdet ihr nie bekommen !!!

!!! Nur der S04 !!!

Anzeige



Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0