网管联盟
|
网管论坛
|
网管u家
|
网管博客
|
网管软件
|
网管求职
|
小游戏
|
网管搜索
|
网管原创
|
网管聚合
|
网管读摘
|
网管焦点
|
世界素材
|
会员投稿
|
会员中心
Windows
Linux
Cisco
网络技术
数据库
黑客攻防
DotNet
Java
PHP
认证
新闻资讯
服务器
存储资讯
网络设备
网管学堂
技术专题
焦点
网吧频道
当前位置: >
bitsCN.com
>
网络攻防
>
安全漏洞
>
Other
> Samba MS-RPC远程Shell命令注入执行漏洞
Samba MS-RPC远程Shell命令注入执行漏洞
2007-05-17 作者:bitsCN整理 来源:中国网管联盟
点评
投稿
收藏
涉及程序:
Samba MS-RPC
描述:
Samba MS-RPC远程Shell命令注入执行漏洞
详细:
Samba是一套实现SMB(Server Messages Block)协议、跨平台进行文件共享和打印共享服务的程序。
Samba在处理用户数据时存在输入验证漏洞,远程攻击者可能利用此漏洞在服务器上执行任意命令。
Samba中负责在SAM数据库更新用户口令的代码未经过滤便将用户输入传输给了/bin/sh。如果在调用smb.conf中定义的外部脚本时,通过对/bin/sh的MS-RPC调用提交了恶意输入的话,就可能允许攻击者以nobody用户的权限执行任意命令。
http://marc.info/?l=bugtraq&m=117916578125483&w=2
http://www.kb.cert.org/vuls/id/268336
http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=534
http://lwn.net/Alerts/234272/?format=printable
*>
受影响系统:
Samba Samba 3.0.0 - 3.0.25rc3
攻击方法:
暂无有效攻击代码
中国网管联盟bitsCN.com
解决方案:
临时解决方法:
* 从smb.conf文件删除username map script选项。
厂商补丁:
RedHat
------
RedHat已经为此发布了一个安全公告(RHSA-2007:0354-01)以及相应补丁:
RHSA-2007:0354-01:Critical: samba security update
链接:http://lwn.net/Alerts/234272/?format=printable
Samba
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.samba.org/samba/ftp/patches/security/samba-3.0.24-CVE-2007-2447.patch
附加信息:
无
0
顶一下
TAGs
:
注入
执行
漏洞
命令
远程
 
Samba
攻击
用户
MS-RPC
上一篇:
Novell Netmail NMDMC远程栈溢出漏洞
下一篇:没有了
相关文章列表
IBM AFP查看器插件SRC属性堆溢出漏洞
游戏蜗牛舞街区dx8render.dll远程格式串漏
Cisco Unified Communications Manager RIS
Google Talk http和mailto远程代码注入漏洞
Cisco Unified Communications Manager CTI
Novell GroupWise WebAccess简易界面跨站脚
Red Hat SBLIM不安全库路径本地权限提升漏
World in Conflict空指针引用拒绝服务漏洞
Samba MS-RPC远程Shell命令注入执行漏洞 评论:
评论加载中…
评论:
请自觉遵守互联网相关政策法规,评论不得超过250字。
验证码:
注册用户
本类热门排行:
1.
X.Org X server Render扩展AllocateGlyph
2.
X.Org X server MIT-SHM扩展信息泄露漏洞
3.
Apache mod_proxy_http模块中间响应拒绝
4.
FreeType2 PFB解析整数溢出漏洞
5.
IBM OS/400 BrSmRcvAndCheck()远程溢出漏
6.
CitectSCADA ODBC服务器远程栈溢出漏洞
7.
FreeType2 PFB解析free()函数内存破坏漏
8.
X.Org X server RENDER扩展ProcRenderCre
9.
HP StorageWorks存储镜像软件远程栈溢出
10.
Google Talk http和mailto远程代码注入漏
最新推荐文章:
1.
OpenSSH X11 Cookie本地绕过认证漏洞
2.
McAfee E-Business Server认证报文处理整
3.
Cisco多个产品可扩展认证协议远程拒绝服
4.
RealPlayer ierpplug.dll ActiveX控件播
5.
Oracle Workspace Manager LT软件包SQL注
6.
Opera浏览器远程代码执行及绕过同源策略
7.
Apache Tomcat JK Web Server Connector
8.
多个Citrix产品会话可靠性服务绕过安全限
9.
EMC Legato Networker nsrexecd.exe服务
10.
Cisco IOS "show ip bgp regexp&quo
网管论坛交流:
·
不疯魔不成活
·
令你大开眼界的真正标准化机房,已整理重
·
华为HCSE OSPF路由协议培训教材 V3.0
·
为赈灾,女孩舍身拍“裸照”
·
Windows Server 2003服务器群集创建和配
·
exchange2k3全套官方资料
·
双儿一周岁了。。。特殊的礼物来啦。。
·
存储备份技术版块守则
·
无盘技术交流区守则
·
DOS命令基础大全之命令详解<作者吐血