涉及程序: Samba Server 描述: Samba Server 加密口令过长的远程缓冲溢出缺陷 详细: Samba 是一实现SMB(Server Messages Block)协议,跨平台进行文件共享和打印共享服务的服务程序。 Samba 服务程序由于没有正确检查加密口令更改请求的长度,远程攻击者可以利用缺陷发送恶意请求而触发缓冲溢出,以root用户权限在系统上执行任意指令。 客户端发送一加密口令,在加密口令过长的情况下可导致在smbd堆栈上发生缓冲溢出。samba服务程序在当从DOS代码页(code-page)转换为低端字节序(little endian)USC2 unicode时,没有对缓冲区长度进行检查,精心构建的请求数据可能以root用户权限在系统上执行任意指令。 根据报告,部分由pam_smbpass PAM模块实现的应用程序可本地利用,也可能远程触发以超级管理员权限执行任意指令。 受影响系统: Samba 2.2.6 Samba 2.2.5 Samba 2.2.4 Samba 2.2.3 Samba 2.2.2 - Debian Linux 3.0 - Mandrake Linux 8.2 - Mandrake Linux 8.1 - RedHat Linux 7.3 - RedHat Linux 7.2 - RedHat Linux 7.1 攻击方法: 暂无有效攻击代码 解决方案: 下载厂商补丁: Conectiva --------- Conectiva已经为此发布了一个安全公告(CLA-2002:550)以及相应补丁: CLA-2002:550:samba 链接:http://distro.conectiva.com/atualizacoes/?id=a&anuncio=000550 Conectiva Linux version 6.0及以上版本的用户可以使用apt进行RPM包的更新: - 把以下的文本行加入到/etc/apt/sources.list文件中: rpm
ftp://atualizacoes.conectiva.com.br 6.0/conectiva updates (如果你不是使用6.0版本,用合适的版本号代替上面的6.0) - 执行: apt-get update - 更新以后,再执行: apt-get upgrade Debian ------ Debian已经为此发布了一个安全公告(DSA-200-1)以及相应补丁: DSA-200-1:Samba buffer overflow 链接:http://www.debian.org/security/2002/dsa-200 补丁安装方法: 1. 手工安装补丁包: 首先,使用下面的命令来下载补丁软件: # wget url (url是补丁下载链接地址) 然后,使用下面的命令来安装补丁: # dpkg -i file.deb (file是相应的补丁名) 2. 使用apt-get自动安装补丁包: 首先,使用下面的命令更新内部数据库: # apt-get update 然后,使用下面的命令安装更新软件包: # apt-get upgrade MandrakeSoft ------------ MandrakeSoft已经为此发布了一个安全公告(MDKSA-2002:081)以及相应补丁: MDKSA-2002:081:Updated samba packages fix potential root compromise 链接:http://www.linux-mandrake.com/en/security/2002/2002-081.php RedHat ------ RedHat已经为此发布了一个安全公告(RHSA-2002:266-05)以及相应补丁: RHSA-2002:266-05:New samba packages available to fix potential security vulnerability 链接:https://www.redhat.com/support/errata/RHSA-2002-266.html S.u.S.E. -------- S.u.S.E.已经为此发布了一个安全公告(SuSE-SA:2002:045)以及相应补丁: SuSE-SA:2002:045:samba