Samba 输入验证漏洞

admin 2022-07-23 11:37:22 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

Samba 输入验证漏洞

  • CNNVD编号:CNNVD-200901-036
  • 危害等级: 中危
  • CVE编号: CVE-2009-0022
  • 漏洞类型: 输入验证
  • 发布时间: 2009-01-05
  • 威胁类型: 远程
  • 更新时间: 2021-07-14
  • 厂        商: samba
  • 漏洞来源: Gunter Hackel

漏洞简介

Samba是用于 Linux 和 Unix 的标准 Windows 互操作性程序套件。

当注册共享被激活时,远程认证用户可以借助一个特制的连接请求,访问根文件系统。该请求会指定一个空白的共享名。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

Ubuntu Ubuntu Linux 8.10 powerpc

Ubuntu libpam-smbpass_3.2.3-1ubuntu3.3_powerpc.deb

http://ports.ubuntu.com/pool/main/s/samba/libpam-smbpass_3.2.3-1ubuntu 3.3_powerpc.deb

Ubuntu libpam-smbpass_3.2.3-1ubuntu3.4_powerpc.deb

http://ports.ubuntu.com/pool/main/s/samba/libpam-smbpass_3.2.3-1ubuntu 3.4_powerpc.deb

Ubuntu libsmbclient-dev_3.2.3-1ubuntu3.3_powerpc.deb

http://ports.ubuntu.com/pool/main/s/samba/libsmbclient-dev_3.2.3-1ubun tu3.3_powerpc.deb

Ubuntu libsmbclient-dev_3.2.3-1ubuntu3.4_powerpc.deb

http://ports.ubuntu.com/pool/main/s/samba/libsmbclient-dev_3.2.3-1ubun tu3.4_powerpc.deb

Ubuntu libsmbclient_3.2.3-1ubuntu3.3_powerpc.deb

http://ports.ubuntu.com/pool/main/s/samba/libsmbclient_3.2.3-1ubuntu3. 3_powerpc.deb

参考网址

来源: FEDORA

名称: FEDORA-2009-0268

链接:https://www.redhat.com/archives/fedora-package-announce/2009-January/msg00309.HTML

来源: XF

名称: samba-file-system-security-bypass(47733)

链接:http://xforce.iss.net/xforce/xfdb/47733

来源: UBUNTU

名称: USN-702-1

链接:http://www.ubuntulinux.org/support/documentation/usn/usn-702-1

来源: SECTRACK

名称: 1021513

链接:http://www.securitytracker.com/id?1021513

来源: BID

名称: 33118

链接:http://www.securityfocus.com/bid/33118

来源: www.samba.org

链接:http://www.samba.org/samba/security/CVE-2009-0022.HTML

来源: MANDRIVA

名称: MDVSA-2009:042

链接:http://www.mandriva.com/security/advisories?name=MDVSA-2009:042

来源: VUPEN

名称: ADV-2009-0017

链接:http://www.frsirt.com/english/advisories/2009/0017

来源: SECUNIA

名称: 33431

链接:http://secunia.com/advisories/33431

来源: SECUNIA

名称: 33392

链接:http://secunia.com/advisories/33392

来源: SECUNIA

名称: 33379

链接:http://secunia.com/advisories/33379

来源: OSVDB

名称: 51152

链接:http://osvdb.org/51152

来源: MISC

链接:http://master.samba.org/samba/ftp/patches/security/samba-3.2.6-CVE-2009-0022.patch

受影响实体

  • Samba Samba:3.2.4  
  • Samba Samba:3.2.3  
  • Samba Samba:3.2.2  
  • Samba Samba:3.2.1  
  • Samba Samba:3.2.0  

补丁

  • Samba 输入验证漏洞的修复措施

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
Samba  输入验证漏洞 CNNVD漏洞

Samba 输入验证漏洞

漏洞信息详情Samba 输入验证漏洞CNNVD编号:CNNVD-200901-036危害等级: 中危CVE编号:CVE-2009-0022漏洞类型:输入验证发布时间:2009
评论:0   参与:  0