DFN-CERT

Advisory-Archiv

2013-2107: Samba, openSUSE: Mehrere Schwachstellen ermöglichen Ausführung beliebiger Befehle

Historie:

Version 1 (2013-12-20 14:11)
Neues Advisory

Betroffene Software

Server
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Ein entfernter Angreifer kann diese Schwachstellen ausnutzen, um beliebige Befehle mit Administratorrechten zur Ausführung zu bringen.

Schwachstellen:

CVE-2012-6150

Samba: Schwachstelle in der Überprüfung von Gruppenzugehörigkeit in pam_winbind

CVE-2013-4408

Samba: Pufferüberlauf auf dem Heap durch DCE-RPC Pakete

CVE-2013-4475

Schwachstelle in Samba ermöglicht Manipulation von Dateien

CVE-2013-4476

Schwachstelle in Samba

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.