网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > 网络攻防 > 安全漏洞 > Other > Samba MS-RPC远程Shell命令注入执行漏洞  

Samba MS-RPC远程Shell命令注入执行漏洞

2007-05-17  作者:bitsCN整理  来源:中国网管联盟  点评 投稿 收藏


涉及程序:
Samba MS-RPC
 
描述:
Samba MS-RPC远程Shell命令注入执行漏洞
 
详细:
Samba是一套实现SMB(Server Messages Block)协议、跨平台进行文件共享和打印共享服务的程序。
Samba在处理用户数据时存在输入验证漏洞,远程攻击者可能利用此漏洞在服务器上执行任意命令。
Samba中负责在SAM数据库更新用户口令的代码未经过滤便将用户输入传输给了/bin/sh。如果在调用smb.conf中定义的外部脚本时,通过对/bin/sh的MS-RPC调用提交了恶意输入的话,就可能允许攻击者以nobody用户的权限执行任意命令。
http://marc.info/?l=bugtraq&m=117916578125483&w=2
     http://www.kb.cert.org/vuls/id/268336
     http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=534
     http://lwn.net/Alerts/234272/?format=printable
*>
受影响系统:
Samba Samba 3.0.0 - 3.0.25rc3
 
攻击方法:
暂无有效攻击代码
  中国网管联盟bitsCN.com
解决方案:
临时解决方法:
* 从smb.conf文件删除username map script选项。
厂商补丁:
RedHat
------
RedHat已经为此发布了一个安全公告(RHSA-2007:0354-01)以及相应补丁:
RHSA-2007:0354-01:Critical: samba security update
链接:http://lwn.net/Alerts/234272/?format=printable
Samba
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.samba.org/samba/ftp/patches/security/samba-3.0.24-CVE-2007-2447.patch
 
附加信息:

TAGs   注入   执行   漏洞   命令   远程       Samba   攻击   用户   MS-RPC      
 上一篇:Novell Netmail NMDMC远程栈溢出漏洞   下一篇:没有了
Samba MS-RPC远程Shell命令注入执行漏洞 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
最新推荐文章:
网管论坛交流: