DFN-CERT

Advisory-Archiv

2015-0237: Samba: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes mit Administratorrechten

Historie:

Version 1 (2015-02-23 17:27)
Neues Advisory
Version 2 (2015-02-24 12:57)
Für SUSE Linux Enterprise Software Development Kit 12, SUSE Linux Enterprise Server 12 und SUSE Linux Enterprise Desktop 12 stehen fehlerbereinigte Pakete zur Verfügung. Debian stellt für Wheezy ein Sicherheitsupdate bereit. Für die Distributionen Ubuntu 12.04 LTS, Ubuntu 14.04 LTS und Ubuntu 14.10 stehen Sicherheitspatches zur Verfügung. Der Hersteller von Samba informiert ebenfalls über die Schwachstelle und stellt Patches sowie neuere Versionen als Quellcode bereit.
Version 3 (2015-02-25 13:33)
Für SUSE Linux Enterprise Software Development Kit 11 SP3, SUSE Linux Enterprise Server 11 SP3 for VMware, SUSE Linux Enterprise Server 11 SP3 und SUSE Linux Enterprise Desktop 11 SP3 stehen fehlerbereinigte Pakete zur Verfügung. Fedora stellt für Fedora 20 und 21 Sicherheitsupdates bereit.
Version 4 (2015-02-27 14:49)
Für SUSE Linux Enterprise Server 11 SP2 LTSS steht ein Sicherheitsupdate bereit.
Version 5 (2015-04-29 19:56)
HP gibt bekannt, dass HP-UX B.11.31 mit aktivem HP-UX CIFS-Server (Samba) in den Versionen A.03.02.00 bis A.03.02.03 anfällig für diese Schwachstelle ist. Ein Sicherheitsupdate des HP-UX CIFS-Server in der Version A.03.02.04 steht zur Verfügung.

Betroffene Software

Server
Systemsoftware

Betroffene Plattformen

HP
Linux
UNIX

Beschreibung:

Eine Schwachstelle in Samba ermöglicht es einem nicht authentifizierten Angreifer im benachbarten Netzwerk beliebigen Programmcode mit Administratorrechten auszuführen.

Schwachstellen:

CVE-2015-0240

Schwachstelle in smbd ermöglicht das Ausführen beliebigen Programmcodes mit Administratorrechten

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.