CERT-FI haavoittuvuustiedote 052/2004
23.7.2004
Haavoittuvuuksia Samba-ohjelmistossa
| |
|
|
| Kohde: |
- palvelimet ja palvelinsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- paikallisesti
- ilman kirjautumista
- ilman käyttäjän toimia
|
Lisätietoja |
| Hyväksikäyttö: |
- komentojen mielivaltainen suorittaminen
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
Samba-palvelinohjelmisto on laajasti käytössä oleva avoimen lähdekoodin ohjelmisto, jonka avulla palvelin voi tarjota levyjako- ja tulostuspalveluita asiakkaille. Samba-ohjelmistosta on löydetty kaksi haavoittuvuutta.
Ensimmäinen, haavoittuvuuksista vakavampi, on puskuriylivuoto Samban Web-hallintatyökalussa eli SWAT:ssa (Samba Web Administration Tool). Haavoittuvuus liittyy käyttäjän tunnistamisessa suoritettavaan base64 koodauksen purkamiseen. Toinen haavoittuvuus on puskuriylivuoto samban "mangling method = hash" optioon käsittelyyn liittyvässä koodissa. Edellä mainittu optio on määritelty smb.conf tiedostossa.
Haavoittuvuuksia hyväksikäyttämällä hyökkääjän voi olla mahdollista suorittaa omia komentojaan Samba-palvelimella.
HAAVOITTUVAT OHJELMISTOT:
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuva Samba ohjelmisto versioon 3.0.5:
http://www.samba.org/samba/download.html
Ensimmäisen haavoittuvuuden hyväksikäyttöä voidaan rajoittaa poistamalla SWAT-palvelu käytöstä. Toisen haavoittuvuuden hyväksikäyttöä voidaan rajoittaa antamalla haavoittuvuuteen liittyvälle optiolle arvo "mangling method = hash2".
LISÄTIETOA:
http://www.samba.org/samba/whatsnew/samba-3.0.5.html
PÄIVITYSHISTORIA:
23.07.2004: Julkaistu
| Sivua päivitetty 25.07.2007 |
|
 |
Tulostusversio |