DFN-CERT

Advisory-Archiv

2013-2061: Samba: Mehrere Schwachstellen ermöglichen u.a. das Ausführen von beliebigen Anweisungen

Historie:

Version 1 (2014-01-07 12:04)
Neues Advisory

Betroffene Software

Server
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in Samba ermöglichen es einem entfernten, nicht authentifizierten Angreifer, einen Denial-of-Service-Angriff durchzuführen, unberechtigt Dateien zu lesen oder zu schreiben bzw. beliebige Anweisungen mit den Rechten des Administrators auszuführen.

Schwachstellen:

CVE-2012-6150

Samba: Schwachstelle in der Überprüfung von Gruppenzugehörigkeit in pam_winbind

CVE-2013-4408

Samba: Pufferüberlauf auf dem Heap durch DCE-RPC Pakete

CVE-2013-4475

Schwachstelle in Samba ermöglicht Manipulation von Dateien

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.