06.02.2007 10:22
Alert! Samba-Team bessert drei Fehler aus
Mit Sicherheitsnotizen weist das Samba-Team auf drei Lücken hin, die im Lauf der letzten zwei Monate in dem freien File-, Druck- und Anmeldeserver gefunden und nun auch durch Patches behoben wurden. Der Erste: Durch einen Fehler in der Programm-Logik des Serverdienstes smbd kann dieser in eine Endlosschleife geraten, was den Server lahm legt.
Die zwei anderen Fehler ermöglichen im Prinzip das Einschleusen und Ausführen von Code übers Netz, treten aber nur unter sehr speziellen Bedingungen auf. Auf speziell konfigurierten Solaris-Systemen, die winbindd nutzen, kann die Namensauflösung einen Pufferüberlauf verursachen. Und bei Samba-Servern, die Dateisysteme mit AFS bereitstellen und so eingerichtet sind, dass sie das ACL-Plug-in afsacl.so nutzen, lässt sich ein Fehler durch spezielle Dateinamen ausnutzen. Denn bei einem Aufruf von snprintf() wird dieser direkt als Format-String verwendet – eine Situation, die Angreifer fast immer ausnutzen können.
Alle drei Fehler wurden in Samba Version 3.0.24 behoben. Des Weiteren stellt das Entwicklerteam einzelne Quellcode-Patches bereit, mit denen sich die betroffenen älteren Versionen bis einschließlich 3.0.23d händisch nachbessern lassen. Die ersten Distributoren stellen ebenfalls schon aktualisierte Pakete bereit.
Siehe dazu auch:
- CVE-2007-0452: Potential Denial of Service bug in smbd Sicherheitsnotiz des Samba-Teams
- CVE-2007-0453: Buffer overrun in NSS host lookup Winbind library on Solaris Sicherheitsnotiz des Samba-Teams
- CVE-2007-0454: Format string bug in afsacl.so VFS plugin Sicherheitsnotiz des Samba-Teams
(ju)
Ein Einstieg in die Analyse des Blackberry Z10 und des neuen Blackberry OS.
Unsere Entdeckung, dass via Skype verschickte URLs von Microsoft besucht werden, hat für einigen Aufruhr gesorgt. Mittlerweile liegen etwas mehr Informationen dazu auf dem Tisch.
Die aktuelle BKA-Trojaner sperrt nicht nur den Rechner, sondern legt auch Bilder mit Kinderpornografie auf dem System ab. Mit Desinfec't kann man diesen Unrat aufspüren und beseitigen.
Ganze zwölf Sicherheitslücken soll die neue Quicktime-Version für Windows beseitigen - allesamt kritischer Natur.
Wer verhindern will, dass Nutzer auf fremde Kalender zugreifen oder eigenen PHP-Code in den Server einschleusen, sollte baldmöglichst auf eine der aktuellen Versionen umsteigen.