Уязвимость в Samba

1/09/2004 15:24

Обнаружена уязвимость в пакете Samba, предназначенного для обеспечения доступа к общим ресурсам *nix-серверов через NetBIOS-сеть (протокол Microsoft). Уязвимость присутствует в функции printer_notify_info() файла 'rpc_server/srv_spoolss_nt.c'. Windows-клиент (указывается на Windows XP SP2) может послать запрос FindNextPrintChangeNotify() без предварительной посылки FindFirstPrintChangeNotify(), что приводит к краху Samba-сервера. Уязвимость ограничена тем, что для проведения атаки необходима предварительная аутентификация на сервере, да и масштаб атаки ограничен локальной сетью (потому как ни один НОРМАЛЬНЫЙ СИСАДМИН не пустит Samba во внешнюю сеть). Производителем выпущены обновлённые версии Samba - 3.0.6 и 2.2.11.
Cтраница загрузки