Távoli "root" kódfuttatás sebezhetőség a Samba-ban

A Microsoft Vulnerability Research részéről Richard van Eeden egy súlyos, távolról kihasználható hibát fedezett fel a Samba daemon-ban (smbd), amely a 3.5.0-s verziótól a 4.2.0rc4 verzióig bezárólag minden Samba kiadást érint. A támadó egy Samba kliens segítségével megfelelően összeállított netlogon csomagokat küldhet a Samba daemon-nak, amely azt feldolgozva távoli kódfuttatásra adhat lehetőséget az smbd-t futtató felhasználó privilégiumszintjével (ami alapértelmezetten a root felhasználó).

[ Red Hat CVE-2015-0240 | Samba CVE-2015-0240 | Samba 4.1.17, 4.0.25 and 3.6.25 Available for Download ]

Hozzászólások

Érdekes, hogy ezt pont a Micro$oft találta meg... ;)

---
"Nincs halál, csak a kozmikus címünk változik..." Edgar W. Froese (1944.06.06.-2015.01.20.)

60 nap?

---
Saying a programming language is good because it works on all platforms is like saying anal sex is good because it works on all genders....

Hat ez a nagyszeru a nyilt forrasban. Ha akarod adod is a patch-t, mivel ott a forras amit meg tudsz patchelni. A zart eseten nem sokat tehetsz azon kivul hogy szolsz a kod tulajdonosanak, hogy "figyi, nyujja bele a kododba es javiccsad". Aztan varsz X napot, ahogy tetszik, hogy szolj masoknak is, hogy figyeljenek oda.

Most igy hirtelen kerestem a windows forrakodjat a fiokban de nem talaltam, de megnezem a gardrobban es a furdoben a csap alatt is, hatha csak nagyon el van dugva. :D

Amugy tenyleg respect az MS-nek, mert rogton javitotta is. Ez vitathatatlan. Valoszinulag rugjak is kifele a kollegat a f@szba a jovo heten, aki csinalta. :D

Még CentOS-re is kijött ma a frissítés.