The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Релиз Samba 3.3.13 с исправлением критической уязвимости

16.06.2010 14:42

Доступен релиз Samba 3.3.13, в котором устранена уязвимость, которой подвержены версии, начиная с 3.0.0 и заканчивая 3.3.12. Ветки 3.4.x и 3.5.x уязвимости не подвержены. Проблема связана с наличием в коде chain_reply ошибки, которая потенциально может привести к переполнению буфера и выполнению кода злоумышленника при обработке специальным образом сформированного SMB1-пакета. Наибольшую опасность в данной уязвимости представляет тот факт, что ее можно эксплуатировать не имея аккаунта на сервере, для атаки достаточно открытого порта, принимающего внешние запросы.

Всем пользователям подверженных данной уязвимости версий Samba рекомендуется незамедлительно обновить программное обеспечение или временно заблокировать доступ к сетевому порту, до момента поступления обновления из стандартных репозиториев используемого дистрибутива (на момент написания новости обновления не были выпущены ни для одного дистрибутива). Для уже неподдерживаемых версий патч можно загрузить здесь или установить по инструкции с данной страницы.

  1. Главная ссылка к новости (http://news.samba.org/releases...)
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/26988-samba
Ключевые слова: samba, security
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (4) RSS
  • 1, i (??), 20:18, 16/06/2010 [ответить]  
  • +/
    поставил 3.4.6
    кстати может кто подсказать, можно ли как то затюнить самбу под гигабитную сетку ?
     
  • 2, argouln (??), 08:20, 17/06/2010 [ответить]  
  • +/
    Можно, http://smb-conf.ru/optimizaciya-raboty-samba-servera.html
     
     
  • 3, Mikula (?), 08:58, 18/06/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Только потом большие файлы закачиваться не будут, так что не обессудьте.
     
     
  • 4, argouln (??), 09:14, 18/06/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >Только потом большие файлы закачиваться не будут, так что не обессудьте.

    А можно поподробнее

     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру