Uppdaterad | Publicerad
SR12-065 Samba - Allvarlig sårbarhet i Samba Server
Flertalet allvarliga sårbarheter i Samba Server möjliggör exekvering av godtycklig kod.
Problembeskrivning
CVE-referens: CVE-2012-1182
Allvarliga sårbarheter i Samba Server har rättats. Genom att skicka ett specialkonstruerat RPC-anrop kan man helt utan authenticering exekvera godtycklig kod på servern som användaren "root". Det som gör sårbarheten extra allvarlig är att många inbyggda system som till exempel NAS-servrar använder sig av Samba för att dela ut filer. Dessa system blir sällan uppdaterade.
Påverkade versioner
- Samba 3.0.x till och med 3.6.3