image

Kritieke lekken in Samba en VERITAS Backup Exec

vrijdag 17 december 2004, 13:22 door Redactie, 5 reacties

Het is weer patchtijd, want iDEFENSE heeft een kritiek lek in Samba ontdekt dat door een aanvaller gebruikt kan worden om een kwetsbaar systeem over te nemen. Het lek wordt veroorzaakt door een integer overflow binnen smbd als er security descriptors verwerkt worden. Dit kan, door een grote hoeveelheid securtiy descriptors op te vragen, weer misbruikt worden om een heap-based buffer overflow te veroorzaken, waarna er willekeurige code kan worden uitgevoerd. Het lek is aanwezig in versie 2.x t/m 3.0.9. Er wordt aangeraden om de patch te installeren. Meer informatie is te vinden in deze en deze advisories.

Stack-based buffer overflow in VERITAS Backup Exec
Ook gebruikers van VERITAS Backup Exec wordt aangeraden om te patchen. In Backup Exec 8.x en 9.x is namelijk een kritiek lek gevonden waardoor een aanvaller het kwetsbare systeem kan overnemen. Het lek wordt veroorzaakt door een boundary error in de Agent Browser service, dat ontstaat als er ontvangen registratie requests verwerkt worden. VERITAS heeft voor versie 8.x een hotfix en voor versie 9.x hotfix beschikbaar gesteld. Meer informatie is te vinden in deze en deze advisories.

Reacties (5)
17-12-2004, 23:35 door Anoniem
de samba sploit (remote code execution) gaat alleen lukken
als de aanvaller al over credentials voor de share beschikt:

"In order to exploit this
vulnerability an attacker would need to have credentials
allowing
them access to the a share. Unsuccessful exploitation
attempts will
cause the process serving the request to crash with signal
11, and
may leave evidence of an attack in logs."
18-12-2004, 02:25 door Anoniem
Waarom staan deze dingen in één artikel?
Dat suggereert dat ze verwant zijn.
18-12-2004, 02:54 door Anoniem
Hmmm, in de eerste link staat " all versions of Samba's smbd
prior to and including 3.0.8" en in de tweede "in Samba
2.0.x, Samba 2.2.x, and Samba 3.0.x prior to and including
3.0.9".
???
18-12-2004, 17:20 door Anoniem
lastige bug van samba - eerst integer en dan een heap
overflow ...
19-12-2004, 15:00 door bustersnyvel
Gelukkig sta ik nooit Samba toegang vanaf het internet toe.
Het effect hiervan op thuis-netwerkjes is dus gelukkig
klein, aangenomen dat mensen zo slim zijn om net als ik
Samba van buitenaf te blokkeren.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.