2013-2061: Samba: Mehrere Schwachstellen ermöglichen u.a. das Ausführen von beliebigen Anweisungen
Historie:
- Version 1 (2014-01-07 12:04)
- Neues Advisory
Betroffene Software
Server
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in Samba ermöglichen es einem entfernten, nicht authentifizierten Angreifer, einen Denial-of-Service-Angriff durchzuführen, unberechtigt Dateien zu lesen oder zu schreiben bzw. beliebige Anweisungen mit den Rechten des Administrators auszuführen.
Schwachstellen:
CVE-2012-6150
Samba: Schwachstelle in der Überprüfung von Gruppenzugehörigkeit in pam_winbindCVE-2013-4408
Samba: Pufferüberlauf auf dem Heap durch DCE-RPC PaketeCVE-2013-4475
Schwachstelle in Samba ermöglicht Manipulation von Dateien
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.