![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans le
serveur samba
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueAccès non autorisé.2 Systèmes affectésLes versions de samba antérieures à la version 3.0.3 RésuméUne vulnérabilité a été découverte dans le serveur samba sous linux.4 DescriptionSamba est un logiciel libre, open source, utilisé pour la mise en œuvre des partages réseau à l'aide des protocoles SMB et CIF sous Unix. Le scriptmksmbpasswd.sh permet d'engendrer les fichiers des
mots de passe des utilisateurs samba (smbpasswd) à
partir du fichier passwd. Une
vulnérabilité présente dans la
création des comptes à l'aide du script
mksmbpassd.sh permet à un utilisateur mal
intentionné d'accèder à un compte
utilisateur légitime sans autorisation.
5 SolutionMettre à jour le logiciel samba avec la version 3.0.2.Bulletin samba :
6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||