Samba har bufferoverløbssårbarhed

Artiklen blev oprindeligt publiceret den 17/3/2003

Programmet Samba, der gør en Linux-computer til server for Windows-pc'er, har en sårbarhed, som en angriber kan udnytte til at få kontrol over computeren. Sårbarheden består i et bufferoverløb, der kan give administratorrettigheder.

En angriber kan udnytte sikkerhedshullet til at forårsage et bufferoverløb. Det kan medføre, at han får afviklet kode med samme rettigheder som Samba-processen.

Ifølge nyhedstjenesten The Register findes der allerede hackerprogrammer, der udnytter sårbarheden.

Sårbarheden findes i alle versioner af Samba fra 2.0.x til 2.2.7a. Den er rettet i den nye version 2.2.8, som kan hentes på Sambas web-sted.

Links