2015-0237: Samba: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes mit Administratorrechten
Historie:
- Version 1 (2015-02-23 17:27)
- Neues Advisory
- Version 2 (2015-02-24 12:57)
- Für SUSE Linux Enterprise Software Development Kit 12, SUSE Linux Enterprise Server 12 und SUSE Linux Enterprise Desktop 12 stehen fehlerbereinigte Pakete zur Verfügung. Debian stellt für Wheezy ein Sicherheitsupdate bereit. Für die Distributionen Ubuntu 12.04 LTS, Ubuntu 14.04 LTS und Ubuntu 14.10 stehen Sicherheitspatches zur Verfügung. Der Hersteller von Samba informiert ebenfalls über die Schwachstelle und stellt Patches sowie neuere Versionen als Quellcode bereit.
- Version 3 (2015-02-25 13:33)
- Für SUSE Linux Enterprise Software Development Kit 11 SP3, SUSE Linux Enterprise Server 11 SP3 for VMware, SUSE Linux Enterprise Server 11 SP3 und SUSE Linux Enterprise Desktop 11 SP3 stehen fehlerbereinigte Pakete zur Verfügung. Fedora stellt für Fedora 20 und 21 Sicherheitsupdates bereit.
- Version 4 (2015-02-27 14:49)
- Für SUSE Linux Enterprise Server 11 SP2 LTSS steht ein Sicherheitsupdate bereit.
- Version 5 (2015-04-29 19:56)
- HP gibt bekannt, dass HP-UX B.11.31 mit aktivem HP-UX CIFS-Server (Samba) in den Versionen A.03.02.00 bis A.03.02.03 anfällig für diese Schwachstelle ist. Ein Sicherheitsupdate des HP-UX CIFS-Server in der Version A.03.02.04 steht zur Verfügung.
Betroffene Software
Server
Systemsoftware
Betroffene Plattformen
HP
Linux
UNIX
Beschreibung:
Eine Schwachstelle in Samba ermöglicht es einem nicht authentifizierten Angreifer im benachbarten Netzwerk beliebigen Programmcode mit Administratorrechten auszuführen.
Schwachstellen:
CVE-2015-0240
Schwachstelle in smbd ermöglicht das Ausführen beliebigen Programmcodes mit Administratorrechten
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.