Background Print only logo
Viestintäviraston etusivulle
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Haavoittuvuudet > 2004 > CERT-FI haavoittuvuustiedote 052/2004

CERT-FI haavoittuvuustiedote 052/2004

Palvelimet ja palvelinsovellukset Työasemat ja loppukäyttäjäsovellukset Verkon aktiivilaitteet Matkaviestimet Sulautetut järjestelmät Muut

23.7.2004

Haavoittuvuuksia Samba-ohjelmistossa

     
Kohde: - palvelimet ja palvelinsovellukset
Lisätietoja
Hyökkäystapa: - paikallisesti
- ilman kirjautumista
- ilman käyttäjän toimia
Lisätietoja
Hyväksikäyttö: - komentojen mielivaltainen suorittaminen
Lisätietoja
Ratkaisu: - korjaava ohjelmistopäivitys
Lisätietoja

Samba-palvelinohjelmisto on laajasti käytössä oleva avoimen lähdekoodin ohjelmisto, jonka avulla palvelin voi tarjota levyjako- ja tulostuspalveluita asiakkaille. Samba-ohjelmistosta on löydetty kaksi haavoittuvuutta.

Ensimmäinen, haavoittuvuuksista vakavampi, on puskuriylivuoto Samban Web-hallintatyökalussa eli SWAT:ssa (Samba Web Administration Tool). Haavoittuvuus liittyy käyttäjän tunnistamisessa suoritettavaan base64 koodauksen purkamiseen. Toinen haavoittuvuus on puskuriylivuoto samban "mangling method = hash" optioon käsittelyyn liittyvässä koodissa. Edellä mainittu optio on määritelty smb.conf tiedostossa.

Haavoittuvuuksia hyväksikäyttämällä hyökkääjän voi olla mahdollista suorittaa omia komentojaan Samba-palvelimella.

HAAVOITTUVAT OHJELMISTOT:

  • Ensin mainittu haavoittuvuus on Samban versioissa 3.0.2 - 3.0.4

  • Toinen haavoittuvuus on kaikissa Samban 3.0.x versioissa ennen versiota 3.0.5.

RATKAISU- JA RAJOITUSMAHDOLLISUUDET:

Päivitä haavoittuva Samba ohjelmisto versioon 3.0.5:

http://www.samba.org/samba/download.html

Ensimmäisen haavoittuvuuden hyväksikäyttöä voidaan rajoittaa poistamalla SWAT-palvelu käytöstä. Toisen haavoittuvuuden hyväksikäyttöä voidaan rajoittaa antamalla haavoittuvuuteen liittyvälle optiolle arvo "mangling method = hash2".

LISÄTIETOA:

http://www.samba.org/samba/whatsnew/samba-3.0.5.html

PÄIVITYSHISTORIA:

23.07.2004: Julkaistu
Sivua päivitetty 25.07.2007   Tulostusversio Tulostusversio