elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Entrar al Canal Oficial Telegram de elhacker.net


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Foro Libre
| | |-+  Noticias (Moderadores: wolfbcn, El_Andaluz)
| | | |-+  Vulnerabilidad crítica desde Samba 3.0.x hasta Samba 3.6.3
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Vulnerabilidad crítica desde Samba 3.0.x hasta Samba 3.6.3  (Leído 1,675 veces)
wolfbcn
Moderador
***
Desconectado Desconectado

Mensajes: 53.663



Ver Perfil WWW
Vulnerabilidad crítica desde Samba 3.0.x hasta Samba 3.6.3
« en: 14 Abril 2012, 17:47 pm »

Hace unos días se descubrió una vulnerabilidad en las versiones de Samba que podéis ver en el título.

Los servidores Samba se encuentran en todos los equipos por lo que son usados de forma masiva, desde cualquier equipos Linux (incluyendo Mac OS X) hasta los routers que incorporan servidores Samba.

La vulnerabilidad descubierta consiste en la ejecución remota de código con superusuario, es decir, con usuario root.

A continuación tenéis más detalles.

El procedimiento de llamada remota de Samba (RPC) contiene un error y es posible generar código malintencionado por lo que tenemos una brecha de seguridad. Este código generado es usado en las llamadas RPC a través de la red en las partes de Samba que controlan la gestión del servidor distribuído.

Para ver todos los detalles técnicos, podéis leerlo AQUÍ.

Por otro lado, se recomienda actualizar a la versión Samba 3.6.4 o a las versiones Samba 3.5.14 y 3.4.16 ya que no se produce el comportamiento anómalo que da lugar al fallo de seguridad.

También podemos aplicar el parche que soluciona la brecha de seguridad: Enlace

FUENTE :http://www.redeszone.net/2012/04/14/vulnerabilidad-critica-desde-samba-3-0-x-hasta-samba-3-6-3/


En línea

La mayoria pedimos consejo cuando sabemos la respuesta, pero queremos que nos den otra.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
como copiar archivos con samba desde un archivo sh « 1 2 3 »
GNU/Linux
Roxhp 26 23,591 Último mensaje 19 Septiembre 2017, 20:32 pm
por lucardo5
Samba como PDC y utilitzar Kerberos en linux -->Samba
Redes
isopo 1 3,203 Último mensaje 21 Mayo 2011, 13:50 pm
por madpitbull_99
Error en el metaexploit de Samba 2.2.7 "exploit/linux/samba/trans2open"
Bugs y Exploits
Clavo Oxidado 1 4,576 Último mensaje 11 Febrero 2014, 04:32 am
por .:UND3R:.
Vulnerabilidad en Samba
Noticias
wolfbcn 0 924 Último mensaje 24 Febrero 2015, 14:01 pm
por wolfbcn
Vulnerabilidad en Samba permite la suplantación de servidores
Noticias
wolfbcn 0 1,170 Último mensaje 10 Julio 2016, 22:33 pm
por wolfbcn
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines