Опасная удаленная уязвимость в Samba
Разработчики Samba сообщают, что в их продукте (в версиях 3.0.x - 3.6.3 включительно) обнаружена опасная удаленная уязвимость. В коде, который отвечает за сериализацию и десериализацию данных для RPC-вызовов обнаружена ошибка проверки размера массива, что позволяет с помощью специально сформированного RPC-запроса выполнить произвольный код на сервере.
Уязвимость опасна тем, что ее может использовать анонимный пользователь не проходя процедуру аутенфикации. Поэтому, разработчики рекомендуют всем пользователям Samba обновиться как можно скорее. В связи с исключительностью ситуации, разработчики предоставили патчи даже для неподдерживаемых версий (вплоть до 3.0.*).
В случае невозможности оперативно установить новую версию разработчики рекомендуют использовать параметр конфигурации hosts allow для ограничения доступа к серверу неавторизованных пользователей.
Метки: samba, безопасность, уязвимости
Уязвимость опасна тем, что ее может использовать анонимный пользователь не проходя процедуру аутенфикации. Поэтому, разработчики рекомендуют всем пользователям Samba обновиться как можно скорее. В связи с исключительностью ситуации, разработчики предоставили патчи даже для неподдерживаемых версий (вплоть до 3.0.*).
В случае невозможности оперативно установить новую версию разработчики рекомендуют использовать параметр конфигурации hosts allow для ограничения доступа к серверу неавторизованных пользователей.
Метки: samba, безопасность, уязвимости
Ещё новости по теме:
18:20