Plusieurs vulnérabilités ont été identifiées dans Samba, elles pourraient être exploitées par des attaquants afin de causer un déni de service ou compromettre un système vulnérable.
Le premier problème résulte d'un débordement de mémoire présent au niveau de "nmbd" qui ne gère pas correctement des requêtes GETDC malformées, ce qui pourrait être exploité par des attaquants afin d'altérer le fonctionnement d'une application vulnérable ou potentiellement exécuter un code arbitraire.
La seconde faille est due à un débordement de tampon présent au niveau de la fonction "reply_netbios_packet()" [nmbd/nmbd_packets.c] qui ne valide pas correctement certaines données pendant l'envoi de requêtes WINS, ce qui pourrait être exploité par des attaquants afin d'altérer le fonctionnement d'une application vulnérable configurée avec l'option "wins support" ou afin d'exécuter un code arbitraire.
Crédit
Vulnérabilités découvertes par l'éditeur et Alin Rad Pop (Secunia Research).
Historique
2007-11-15 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.