Samba不安全TMP文件符号链接漏洞

漏洞信息详情

Samba不安全TMP文件符号链接漏洞

漏洞简介

Samba 2.2.0之前版本存在漏洞。本地攻击者可以借助使用(1)打印机队列查询 , (2)smbclient中的更多命令,或 (3)smbclient中的mput命令的链接攻击覆盖任意文件。

漏洞公告

Available fixes:
HP CIFS/9000 Server A.01.06

Samba Samba 2.0.4

Samba Samba 2.0.5

Samba Samba 2.0.6

Samba Samba 2.0.7

参考网址

来源:US-CERT Vulnerability Note: VU#670568
名称: VU#670568
链接:http://www.kb.cert.org/vuls/id/670568

来源: DEBIAN
名称: DSA-048
链接:http://www.debian.org/security/2001/dsa-048

来源: CALDERA
名称: CSSA-2001-015.0
链接:http://www.caldera.com/support/security/advisories/CSSA-2001-015.0.txt

来源: BUGTRAQ
名称: 20010418 PROGENY-SA-2001-05: Samba /tmp vulnerabilities
链接:http://archives.neohapsis.com/archives/bugtraq/2001-04/0326.html

来源: BUGTRAQ
名称: 20010418 TSLSA-#2001-0005 – samba
链接:http://archives.neohapsis.com/archives/bugtraq/2001-04/0319.html

来源: BUGTRAQ
名称: 20010417 Samba 2.0.8 security fix
链接:http://archives.neohapsis.com/archives/bugtraq/2001-04/0305.html

来源: BID
名称: 2617
链接:http://www.securityfocus.com/bid/2617

来源: MANDRAKE
名称: MDKSA-2001:040
链接:http://www.linux-mandrake.com/en/security/2001/MDKSA-2001-040.php3

来源: FREEBSD
名称: FreeBSD-SA-01:36
链接:http://archives.neohapsis.com/archives/freebsd/2001-04/0608.html

来源: CONECTIVA
名称: CLA-2001:395
链接:http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000395

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享