neprihlásený Nedeľa, 24. novembra 2024, dnes má meniny Emília
V Sambe kritická chyba umožňujúca vzdialený root prístup

Značky: bezpečnosťLinuxUnix

DSL.sk, 7.8.2014


V open source softvéri Samba pre unixové platformy implementujúcom sieťový prístup k zdieľaným adresárom cez Windows protokol SMB sa nachádza extrémne kritická chyba, ktorá potenciálne umožňuje útočníkovi spustiť zvolený kód s právami superužívateľa root.

Tvorcovia softvéru o tom informovali v oznámení na konci uplynulého týždňa.

Chyba sa nachádza konkrétne v serveri nmdb, ktorý poskytuje služby registrácie a vyhľadávania NetBIOS mien. Neautentifikovaný útočník môže na server so spustenou Sambou zaslať pakety, ktoré spôsobia prepísanie dát v heape a potenciálne umožnia spustiť pod root oprávneniami ľubovoľný kód zvolený útočníkom.

Keďže chyba nevyžaduje autentifikáciu, je ju možné zneužiť ľubovoľným útočníkom schopným posielať NetBIOS pakety na Samba server, je ju potrebné považovať za mimoriadne vážnu a tvorcovia softvéru odporúčajú okamžitú aktualizáciu softvéru.

Chyba bola prítomná vo všetkých verziách 4.x Samby, opravená je v nových vydaných verziách 4.1.11 a 4.0.21.


      Zdieľaj na Twitteri



Najnovšie články:

Japonci uviedli ethernetový kábel s magnetickým konektorom
Starship by mohla za najbližšie štyri roky uskutočniť až 400 štartov
Protimonopolný úrad začal prešetrovať, prečo v SR nie sú skutoční virtuálni mobilní operátori
Nový trailer filmu Minecraft
Linux v ďalšej verzii vyradí súborový systém Reiser
Odštartovaná výroba flash pamäte s 321 vrstvami
Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet
USA požadujú, aby Google predal Chrome a potenciálne aj Android
ISS zvýšila orbitu, aby sa vyhla troskám zo satelitu


Diskusia:
                               
 

ako moze byt chyba v levovi - buducom kralovi?
Odpovedať Známka: 0.0 Hodnotiť:
 

keby bol kazdy kral bez chyby, nepotrebujeme demokraciu :-)
Odpovedať Známka: 7.2 Hodnotiť:
 

Kto povedal, ze potrebujeme demokraciu? BTW, demokracia u nas ani nie je.
Odpovedať Známka: 3.0 Hodnotiť:
 

A kde je?
Odpovedať Známka: -5.6 Hodnotiť:
 

iba v usa, to je "najdemokratickejsia" krajina na sväte. :)
Odpovedať Známka: 5.8 Hodnotiť:
 

jj, a majú jej dokonca toľko, že ju môžu bombardérmi a tankmi exportovať do východnejších krajín.
Ako povedal Štefan Hríb: "Všetci ďakujme Bohu, že máme USA."
Odpovedať Známka: 6.2 Hodnotiť:
 

Stefan Hrib mi duval kurac ked chce dakovat Bohu nech mu dakuje ale z Texasu aspon...
Odpovedať Známka: 5.0 Hodnotiť:
 

Hrib nech dakuje bohu ze mu este niekto nepleskol. Vsetko sa pyta 3x jak keby lahko dementny a dava jasne najavo, ze ma patent na moralku.
Odpovedať Hodnotiť:
 

3 krát sa pýta preto, aby aj menej chápaví diváci mali možnosť odpoveď pochopiť. Hríb v diskusiách nie je kôli sebe, ale kôli divákom. Toto robí dobre. Skús na ňom hľadať iné chyby.
Odpovedať Hodnotiť:
 

relevantnejsia by bola otazka, "kde bola a preco tam uz nie je?"
Odpovedať Známka: 1.4 Hodnotiť:
 

:) presne ako hovoríš...
Demokraciu nikto nikdy nevidel a ani nezažil, ale všetci vieme, že ju tu máme a tešíme sa z nej.
Je to vlastne kolektívne vymytie mozgu, kde všetci vieme, že vláda je tu pre nás, počúva nás a tvorí zákony nám prospešné. Policajti nás chránia a lekári liečia.
To všetko dobre vieme, akurát sme to ešte nezažili...
Odpovedať Známka: 6.6 Hodnotiť:
 

Demokracia je najhorsie statne zriadenie.
Odpovedať Známka: -2.6 Hodnotiť:
 

S výnimkou všetkých ostatných. -- Winston Churchill
Odpovedať Známka: 7.8 Hodnotiť:
 

Nuz tak treba fungovat na verzii 3.x, ktora je stable.
Som predcasom sa pohraval so Samba 4.x hlavne koli pridanej priamej podpore AD, bolo to sice fajn, ale malo a aj ma to este stale svoje muchy... navyse teraz tento bug, nuz, radsej pockat. ;)
Odpovedať Známka: 5.6 Hodnotiť:
 

Ale stable neznamena bugfree ci backdoorfree!!!!!
Odpovedať Známka: 5.6 Hodnotiť:
 

Alebo fungovat na sambe 4.2 ktora derava nie je. Btw. funguje to velmi pekne, nepotrebujes platit Microsoftu za AD.
Odpovedať Známka: 10.0 Hodnotiť:
 

mozes sem potom hodit aj nejaky tool na konfigurovanie AD v sambe ? myslim tym prava userkov, atd. vsetky navody co som cital boli napisane este pre winnt
Odpovedať Hodnotiť:
 

pripoj sa na to z widle konzole na spravu AD a naklikaj si to cez nu ;)

Odpovedať Hodnotiť:
 

to tam uz rovno moze dat tie widle ci?
Odpovedať Známka: -3.3 Hodnotiť:
 

Najlepsi je od Microsoftu - http://dopice.sk/a9x Remote Server Administration Tools. Staci ti 1 licencia windows 7 alebo 8 professional, ale usetris na licenciach pre windows server.
Odpovedať Známka: 3.3 Hodnotiť:
 

fuuurt volajaky kriticky update na volaco... to aby si clovek pol systemu hend po inštalácii vyhodil
Odpovedať Známka: 2.0 Hodnotiť:
 

a teraz vazne, fakt si myslite ze bude tuto chybu alebo mnoho inych niekto chciet vyuzit proti vam? podla mna sa len zbytocne zdrzujeme vsetkymi tymi bezpecnostnymi procedurami, zerie to cas a pritom sanca ze sa to zneuzije je velmi mala.
Odpovedať Známka: -4.4 Hodnotiť:
 

tak je - ved koho by mohli zaujimat nejake tie data na cudzich pc?

ps: dufam, ze tie dievciny, ktore mas v PC, maju aspon 16 rokov. nieze sa dostanes do pruseru :)
Odpovedať Známka: 5.0 Hodnotiť:
 

nmap na vas
Odpovedať Známka: 6.2 Hodnotiť:
 

Samba de Maďaro...
Odpovedať Známka: 3.3 Hodnotiť:
 

sambaaaaaa dižané!
Odpovedať Známka: 2.5 Hodnotiť:
 

"Demokratické zřízení doplatí na to, že bude chtít vyhovět všem. Chudí budou chtít část majetku bohatých, a demokracie jim to dá. Mladí budou chtít práva starých, ženy budou chtít práva mužů a cizinci budou chtít práva občanů, a demokracie jim to dá. Zločinci budou chtít obsadit veřejné funkce, a demokracie jim to umožní. A až zločinci demokracii nakonec ovládnou, protože zločinci od přírody tíhnou po pozicích moci, vznikne tyranie horší, než dovede nejhorší monarchie anebo oligarchie."

Sokrates
Odpovedať Známka: 7.8 Hodnotiť:
 

Najväčším problémom demokracie je človek.
Odpovedať Známka: 6.0 Hodnotiť:
 

Volá sa nmbd

Odpovedať Hodnotiť:
 

a posielam paket
Odpovedať Hodnotiť:

Pridať komentár