DFN-CERT

Advisory-Archiv

2016-0407: Samba: Mehrere Schwachstellen ermöglichen u.a. die Manipulation von Daten

Historie:

Version 1 (2016-03-08 18:16)
Neues Advisory

Betroffene Software

Server
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in Samba erlauben einem entfernten, nicht authentifizierten Angreifer mittels "Clickjacking" oder Cross-Site-Scripting (XSS) Änderungen an den Samba-Einstellungen vorzunehmen, die Rechte auf Zugriffskontrolllisten (ACLs) zu manipulieren oder Denial-of-Service (DoS)-Angriffe durchzuführen und möglicherweise Informationen auszuspähen. Die Schwachstelle CVE-2016-0771 betrifft nur Ubuntu 14.04 LTS und Ubuntu 15.10.

Canonical stellt Sicherheitsupdates für die Distributionen Ubuntu 15.10, Ubuntu 14.04 LTS und Ubuntu 12.04 LTS bereit.

Schwachstellen:

CVE-2013-0213

Schwachstelle in Samba3 SWAT

CVE-2013-0214

Schwachstelle in Samba3 SWAT

CVE-2015-7560

Schwachstelle in Samba die Manipulation von Daten

CVE-2016-0771

Schwachstelle in Samba DNS Server ermöglicht Denial-of-Service

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.