Samba'daki güvenlik açığı

Samba, bir saldırganın hizmet reddine neden olmasına izin verebilir.

Bir güvenlik açığı duyuruldu Samba bu, bir saldırganın hizmet reddine neden olmasına izin verebilir.

Samba, dosya paylaşım protokolünü çalıştırmanıza izin veren ücretsiz bir uygulamadır Microsoft sistemler için UNIX bu şekilde, sistemli ekipler GNU / Linux, MacOS o Unix genel olarak paylaşılan dizinler ağının parçası olabilirler. Windows.
Eh, Youzhong yang e IRA Cooper arka planda çalışan bir hatanın neden olduğu ciddi bir güvenlik açığı keşfetti küçük düşürmek Kötü kimlik doğrulama nedeniyle başarısız olsalar bile bağlantı isteklerini işlerken belleği boşaltmayarak. Önemli olan, yerel ağdaki bir saldırganın bu güvenlik açığından yararlanarak belleği tüketmesi ve sistemin CPU'sunun kullanımını artırması, en saf stiliyle çok sayıda bağlantı isteği göndererek hizmet reddine neden olmasıdır. Anonim.
Güvenlik açığı, şu şekilde tanımlanır: CVE-2012-0817Samba 3.6.0 ila 3.6.2 sürümlerini etkiler. bu yüzden 3.6.3 sürümünü ve yukarıda açıklanan güvenlik açığını düzelten diğer sürümler için yamaları indirmek çok önemlidir: http://www.samba.org/samba/security/
Daha fazla bilgi:
 CVE-2012-0817 - Bellek sızıntısı / Hizmet Reddi
http://www.samba.org/samba/security/CVE-2012-0817
Samba 3.6.3 İndirilebilir

2 yorum, sizinkini bırakın

Yorumunuzu bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

*

*

  1. Verilerden sorumlu: Miguel Ángel Gatón
  2. Verilerin amacı: Kontrol SPAM, yorum yönetimi.
  3. Meşruiyet: Onayınız
  4. Verilerin iletilmesi: Veriler, yasal zorunluluk dışında üçüncü kişilere iletilmeyecektir.
  5. Veri depolama: Occentus Networks (AB) tarafından barındırılan veritabanı
  6. Haklar: Bilgilerinizi istediğiniz zaman sınırlayabilir, kurtarabilir ve silebilirsiniz.

  1.   uygun dijo

    Bilgi için teşekkürler.

    1.    blazek dijo

      İyi bilgi. Her neyse, okuduklarıma göre yalnızca yerel ağ düzeyinde tehlikeli. Yeni kullanıcılar alarma geçmeyecek, Linux hala çok güvenlidir. Üstelik bunu çoktan düzeltmiş olacaklar.