image

Kritiek lek in Samba ontdekt

vrijdag 1 oktober 2004, 10:43 door Redactie, 9 reacties

Er is een kritiek lek in Samba ontdekt, waardoor een aanvaller bestanden en mappen kan benaderen die buiten het standaard "share path" vallen. Succesvolle exploitatie zorgt ervoor dat een remote aanvaller de share restricties kan omzeilen en lees, schrijf en overzichten van bestanden en mappen met de priviliges van de gebruiker kan krijgen. In een situatie waar een publieke share aanwezig is, kan de aanval door ongeauthenticeerde gebruikers worden uitgevoerd. Een aanvaller heeft geen exploit code om dit lek te misbruiken. Het lek is aanwezig in Samba versies 3.0.2 en 2.2.9, maar ook andere versies zouden kwetsbaar zijn, hoewel Samba versie 3.0.7 niet kwetsbaar is. Inmiddels zijn er patches verschenen, zoals te lezen in deze advisory.

Reacties (9)
01-10-2004, 11:58 door Anoniem
Was Samba ook van M$, hehe
01-10-2004, 12:55 door Anoniem
Door Anoniem
Was Samba ook van M$, hehe
Nee want Samba performt wel namelijk!
01-10-2004, 13:01 door Anoniem
Door Anoniem
Door Anoniem
Was Samba ook van M$, hehe
Nee want Samba performt wel namelijk!
Zo te zien aan bovenstaand bericht is het net zo shit als M$
01-10-2004, 13:08 door raboof
09/22/2004 Initial vendor notification
09/22/2004 iDEFENSE clients notified
09/22/2004 Initial vendor response
09/30/2004 Coordinated public disclosure
01-10-2004, 13:16 door Anoniem
Ach, Samba is een noodzakelijk kwaad. In een gezonde
omgeving heb je het niet nodig :)
01-10-2004, 18:21 door Anoniem
Is het vermelden van een nieuwe lek in een oude versie wel het vernoemen
waard?
01-10-2004, 23:02 door Anoniem
Door Anoniem
Ach, Samba is een noodzakelijk kwaad. In een gezonde
omgeving heb je het niet nodig :)

psies :)
En voor diegene die 'em niet snapt:
Een omgeving ZONDER windows dus :)

*(die gasten moet alles voorgekauwt worden dus dit naar
waarschijnlijkheid ook, vinden ze leuk ;)
01-10-2004, 23:03 door Anoniem
Door Anoniem
Door Anoniem
Door Anoniem
Was Samba ook van M$, hehe
Nee want Samba performt wel namelijk!
Zo te zien aan bovenstaand bericht is het net zo shit als
M$

Vergissen is menselijk.... we vergeven het je
04-10-2004, 19:51 door Anoniem
Door Anoniem
Door Anoniem
Ach, Samba is een noodzakelijk kwaad. In een gezonde
omgeving heb je het niet nodig :)

psies :)
En voor diegene die 'em niet snapt:
Een omgeving ZONDER windows dus :)

*(die gasten moet alles voorgekauwt worden dus dit naar
waarschijnlijkheid ook, vinden ze leuk ;)


Ik gebruik sms/cifs ook op mijn Unix destop hoor!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.