• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heise-marktplatz
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Security › News › 2008 › KW 22 › Datei- und Druckserver Samba lässt sich Code unterschieben

News-Meldung vom 28.05.2008 15:39

« Vorige | Nächste »


Datei- und Druckserver Samba lässt sich Code unterschieben

Der Sicherheitsdienstleister Secunia warnt vor einer Sicherheitslücke im quelloffenen Datei- und Druckserver Samba. Sie ermöglicht es Angreifern aus dem lokalen Netz, fremden Code einzuschleusen. Samba-Nutzer müssen dazu einem Link auf einen präparierten Samba-Server etwa in einer Webseite oder E-Mail folgen. Aber auch manipulierte Pakete an den Server können den Fehler provozieren.

Der Sicherheitsdienstleister erläutert in einer Sicherheitsmeldung, dass die Funktion receive_smb_raw() aus der Datei lib/util_sock.c einige Längenprüfungen nicht durchführt, sodass zu große SMB-Pakete einen heapbasierten Pufferüberlauf auslösen können. In der Folge kann eingeschmuggelter Schadcode ausgeführt werden. Im Samba-Client kann der Fehler auftreten, indem ein Server manipulierte Pakete schickt. Im nmbd-Server kann die Schwachstelle ausgenutzt werden, wenn er präparierte Pakete empfängt und als lokaler oder Domain-Master-Browser konfiguriert ist.

Der Fehler betrifft Samba 3.0.28a und 3.0.29, Secunia vermutet zudem, dass auch ältere Fassungen verwundbar sind. Ein Patch soll der Sicherheitsmeldung zufolge in Kürze bereitstehen, ebenso eine fehlerbereinigte Version 3.0.30. Die Linux-Distributoren dürften ebenfalls bald neue Pakete verteilen. Administratoren einer Samba-Installation sollten die aktualisierten Fassungen umgehend einspielen.

Siehe dazu auch:

  • Samba "receive_smb_raw()" Buffer Overflow Vulnerability, Sicherheitsmeldung von Secunia
  • Homepage mit Download der aktuellen Samba-Version

(dmk)

[Version zum Drucken]   [Per E-Mail versenden]

« Vorige | Nächste »


Kommentare lesen (69 Beiträge)

Themen-Forum Schwachstellen


English version: Samba vulnerable to malicious code injection

Die Konferenz: Sicherheit in einer verteilten Welt

Artikel

  • Malware auf der Spur
  • Weitergereicht - Pass-The-Hash-Angriffe gegen Windows
  • Spionage auf Blackberry-Geräten
  • Kaputt gekürzt
  • SSL für lau

Tools

  • OSSEC
  • Ncat
  • FileInsight
  • c't Helper 1.25
  • Keykeriki

Lesenswertes

  • Weitergereicht - Pass-The-Hash-Angriffe gegen Windows
  • Spionage auf Blackberry-Geräten
  • (Un-)Sicherheit des JBoss Application Server
  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
heise Security

Suche

 

News

  • 7-Tage-Alerts
  • 7-Tage-News
  • News-Archiv
  • Newsletter
  • English News
  • News mobil
  • RSS-Feed

Hintergrund

  • Know-how
  • Kommentar
  • Praxis
  • Produkte
  • Hintergrund-Archiv

Foren

  • Desktopsicherheit
  • Firewall, VPN & IDS
  • heise Security
  • Penetration Tests
  • Politik und Gesellschaft
  • Schwachstellen
  • Serversicherheit
  • Verschlüsselung
  • Viren & Würmer

Dienste

  • Anti-Virus
  • Browsercheck
  • Emailcheck
  • Krypto-Kampagne
  • Netzwerkcheck
  • Tools
  • Update-Check
  • Datenschutzhinweis
  • Impressum, Kontakt
  • FAQ
  • Mediadaten
  • Contentmanagement by InterRed
  • Copyright © 2010 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska