| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 12 avril 2012 No CERTA-2012-AVI-210-002 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité dans
Samba
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2012-AVI-210 |
Une gestion de version détaillée se trouve à la fin de ce document.
Exécution de code arbitraire à distance.
Une vulnérabilité a été corrigée dans Samba. Cette vulnérabilité est un débordement de tampon de type heap overflow. Elle peut être exploitée au moyen d'un message RPC, sans être authentifié et permet d'exécuter un code arbitraire à distance avec les droits root.
Les versions 3.6.4, 3.5.14 et 3.4.16 de Samba corrigent ce problème.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
https://www.samba.org/samba/security/CVE-2012-1182
http://www.debian.org/security/2012/dsa-2450
http://www.mandriva.com/fr/support/security/advisories/?name=MDVSA-2012:055
https://rhn.redhat.com/errata/RHSA-2012-0465.html
https://rhn.redhat.com/errata/RHSA-2012-0466.html
http://www.ubuntu.com/usn/usn-1423-1/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-1182