DFN-CERT-2012-0845 Schwachstelle in Samba [Linux][Debian]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

Paket samba in Debian GNU/Linux 6.0 (squeeze) vor Version
3.5.6~dfsg-3squeeze8
Paket samba in Debian GNU/Linux unstable (sid) vor Version 3.6.5-1

Betroffene Plattformen:

Debian GNU/Linux 6.0 (squeeze)
Debian GNU/Linux unstable (sid)

Eine Schwachstelle in Samba ermöglicht einem angemeldeten Angreifer Zugriff
auf geschützte Daten.

Software Upgrade:

Der Hersteller stellt Updates zur Behebung der Schwachstelle bereit.

http://security.debian.org/pool/updates/main/

CVE-2012-2111: Schwachstelle in Samba

In Samba Version 3.4.x vor 3.4.17, 3.5.x vor 3.5.15 und 3.6.x vor 3.6.5
werden in den Local Security Authority (LSA) Remote Procedure Call (RPC)
Prozeduren ‘CreateAccount’, ‘OpenAccount’, ‘AddAccountRights’ und
‘RemoveAccountRights’ Veränderungen an Datenbankeinträgen über Privilegien
nicht korrekt autorisiert. Einem authentifizierten Angreifer ist es somit
ermöglicht, den Besitz über Dateien und Verzeichnisse zu übernehmen, welche
ihm eigentlich nicht gehören.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2012-0845/

Das Hersteller Advisory:
http://www.debian.org/security/2012/dsa-2463

Schwachstelle CVE-2012-2111:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-2111

(c) DFN-CERT Services GmbH
Die nicht kommerzielle Weiterverbreitung ist mit Hinweis auf den
Copyrightinhaber erlaubt.

Nach oben