URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 68021
[ Назад ]

Исходное сообщение
"Релиз Samba 3.3.13 с исправлением критической узявимости"

Отправлено opennews , 16-Июн-10 20:18 
Доступен (http://news.samba.org/releases/3.3.13/) релиз Samba 3.3.13, в котором устранена уязвимость (http://www.samba.org/samba/security/CVE-2010-2063), которой подвержены версии, начиная с  3.0.0 и заканчивая 3.3.12. Ветки  3.4.x и 3.5.x  уязвимости не подвержены. Проблема связана с наличием в коде chain_reply ошибки, которая потенциально может привести к переполнению буфера и выполнению кода злоумышленника при обработке специальным образом сформированного SMB1-пакета. Наибольшую опасность в данной уязвимости представляет тот факт, что ее можно эксплуатировать не имея аккаунта на сервере, для атаки достаточно открытого порта, принимающего внешние запросы.


Всем пользователям подверженных данной уязвимости версий Samba рекомендуется незамедлительно обновить программное обеспечение или временно заблокировать доступ к сетевому порту, до момента поступления обновления из стандартных репозиториев используемого дистрибутива (на момент написания новости обновления (http://wiki.opennet.ru...

URL: http://news.samba.org/releases/3.3.13/
Новость: http://www.opennet.ru/opennews/art.shtml?num=26988


Содержание

Сообщения в этом обсуждении
"Релиз Samba 3.3.13 с исправлением критической узявимости"
Отправлено i , 16-Июн-10 20:18 
поставил 3.4.6
кстати может кто подсказать, можно ли как то затюнить самбу под гигабитную сетку ?

"Релиз Samba 3.3.13 с исправлением критической уязвимости"
Отправлено argouln , 17-Июн-10 08:20 
Можно, http://smb-conf.ru/optimizaciya-raboty-samba-servera.html

"Релиз Samba 3.3.13 с исправлением критической уязвимости"
Отправлено Mikula , 18-Июн-10 08:58 
Только потом большие файлы закачиваться не будут, так что не обессудьте.

"Релиз Samba 3.3.13 с исправлением критической уязвимости"
Отправлено argouln , 18-Июн-10 09:14 
>Только потом большие файлы закачиваться не будут, так что не обессудьте.

А можно поподробнее