 |
|
S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 30 juillet 2004
No CERTA-2004-AVI-251-005 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Vulnérabilité de
Samba
Tableau 1: Gestion du document
| Référence |
CERTA-2004-AVI-251-005 |
| Titre |
Vulnérabilité de
Samba |
| Date de la première
version |
23 juillet 2004 |
| Date de la dernière
version |
30 juillet 2004 |
| Source(s) |
Bulletin de
sécurité RedHat RHSA-2004:259 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Déni de service ;
- exécution de code arbitraire à
distance.
- Samba version 2.2.0 jusqu'à la version 2.2.9
;
- Samba version 3.0.0 jusqu'à la version 3.0.4.
Plusieurs vulnérabilités de Samba permettent
à un utilisateur mal intentionné de
réaliser un déni de service ou d'exécuter
du code arbitraire à distance.
Samba est un logiciel libre, open source, utilisé pour
la mise en oeuvre des partages réseau à l'aide
des protocoles SMB et CIFS sous Unix.
Deux vulnérabilités ont été
découvertes :
- Une première vulnérabilité concerne
un débordement de mémoire dans l'outil de
gestion Samba accessible à travers un navigateur,
nommé SWAT (Samba Web Administration
Tool). Ce débordement de mémoire
intervient dans le décodage base64 lors d'une
authentification basique (basic authentication)
ainsi que lors du décodage de l'attribut
sambaMungeDial lors de l'utilisation de ldapsam
passdb (CVE CAN-2004-0600).
Cette première vulnérabilité affecte
seulement la branche Samba 3.0.x.
- une seconde vulnérabilité concerne un
débordement de mémoire dans le code
gérant l'option mangling method = hash du
fichier de configuration smb.conf (CVE
CAN-2004-0686).
Cette seconde vulnérabilité affecte les
branches Samba 2.2.x et 3.0.x.
- Concernant la vulnérabilité CVE
CAN-2004-0600, désactiver le service d'administration
SWAT et vérifier les droits d'accès en
écriture aux attributs sambaSamAccount.
- concernant la vulnérabilité CVE
CAN-2004-0686, ne pas spécifier l'option mangling
method = hash dans le fichier de configuration
smb.conf. Utiliser mangling method = hash2
à la place (normalement il s'agit de la valeur par
défaut).
- 23 juillet 2004
- version initiale.
- 23 juillet 2004
- ajout de la référence au bulletin de
sécurité SUSE.
- 26 juillet 2004
- ajout des références aux bulletins de
sécurité OpenBSD et NetBSD.
- 27 juillet 2004
- ajout de la référence au bulletin de
sécurité RHSA-2004:404 de RedHat.
- 28 juillet 2004
- ajout de la référence au bulletin de
sécurité HP-UX.
- 30 juillet 2004
- ajout de la référence au bulletin de
sécurité Gentoo.
CERTA
2012-01-04
|
 |