|
网站首页
|
新闻中心
|
系统安全
|
网络安全
|
安全技术
|
下载中心
|
安全365社区
|
首页
安全动态
IT新闻
安全人物
本站动态
漏洞公告
病毒警报
木马预警
流氓软件
漏洞分析
入侵检测
升级补丁
安全配置
信道安全
设备安全
协议安全
WEB安全
病毒分析
木马研究
脚本注入
后门探讨
技术应用
数据安全
企业专区
收藏本站
设为首页
会员登录:
站内搜索:
新闻中心
系统安全
网络安全
安全技术
下载中心
|
新闻中心首页
|
新闻动态
|
安全公告
|
Samba nmbd_packets.c NetBIOS 回复栈有溢出漏洞
Samba nmbd_packets.c NetBIOS 回复栈有溢出漏洞
作者:未知 文章来源:网络 点击数: 更新时间:2007-11-23 1:00:54
受影响
系统
:
Samba Samba 3.0.0 - 3.0.26a
不受影响
系统
:
Samba Samba 3.0.27
描述:
BUGTRAQ ID: 26455
CVE(CAN) ID: CVE-2007-5398
Samba是一套实现SMB(Server Messages Block)
协议
、跨平台进行文件共享和打印共享服务的程序。
Samba的nmbd/nmbd_packets.c文件中的reply_netbios_packet()函数在发送NetBIOS回复时存在栈溢出漏洞,远程攻击者可能利用此
漏洞
控制服务器。
如果客户端发送了多个特制的WINS “Name Registration”请求并跟随有WINS “Name Query”请求的话,就可以触发这个溢出,导致执行任意指令。但利用这个
漏洞
要求将Samba配置为用作WINS服务器,也就是启用了wins支持选项。
临时解决方法:
在服务器的smb.conf文件中禁用wins support功能。
厂商
补丁
:
RedHat已经为此发布了安全公告(RHSA-2007:1017-01、RHSA-2007:1016-01、RHSA-2007:1013-01)以及相应
补丁
:
RHSA-2007:1017-01:Critical: samba security update
链接:https://www.redhat.com/support/errata/RHSA-2007-1017.html
RHSA-2007:1016-01:Critical: samba security update
链接:https://www.redhat.com/support/errata/RHSA-2007-1016.html
RHSA-2007:1013-01:Critical: samba security update
链接:https://www.redhat.com/support/errata/RHSA-2007-1013.html
目前厂商已经发布了
升级
补丁
以修复这个安全问题,请到厂商的主页下载:
http://us1.samba.org/samba/ftp/stable/samba-3.0.27.tar.gz
新闻录入:郝丽 责任编辑:郝丽
上一篇新闻:
Apple Mac OS X 内核中的KQueue本地拒绝服务漏洞
下一篇新闻: 没有了
【字体:
小
大
】【
发表评论
】【
加入收藏
】【
告诉好友
】【
打印此文
】【
关闭窗口
】
网友评论:
(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
没有相关新闻
|
设为首页
|
加入收藏
|
联系站长
|
友情链接
|
版权申明
|
站长邮箱:
webmaster@anquan365.com
联系电话:86-10-67634029
Copyright © 2006-2008
www.anquan365.com
北京华安普特网络科技有限公司 版权所有