![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
Samba
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueAtteinte à la confidentialité des données. 2 Systèmes affectésSamba versions 3.0.29 à 3.2.4.3 RésuméUne vulnérabilité dans Samba permet à un utilisateur distant malintentionné de porter atteinte à la confidentialité de certaines données.4 DescriptionUne erreur est présente dans le serveur de fichiers Samba. Elle est relative au traitement des requêtes de type trans, trans2 et nttrans. Cette vulnérabilité peut être exploitée par un utilisateur malintentionné distant pour accéder à certaines zones mémoire normalement non-accessibles du service smbd via des paquets particuliers.5 SolutionLes versions 3.0.33 et 3.2.5 corrigent le problème :http://us1.samba.org/samba/security/ Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||