漏洞信息详情
Samba不安全TMP文件符号链接漏洞
- CNNVD编号:CNNVD-200107-042
- 危害等级: 低危
- CVE编号:
CVE-2001-0406
- 漏洞类型:
访问验证错误
- 发布时间:
2001-07-02
- 威胁类型:
本地
- 更新时间:
2005-10-20
- 厂 商:
samba - 漏洞来源:
This vulnerability… -
漏洞简介
Samba 2.2.0之前版本存在漏洞。本地攻击者可以借助使用(1)打印机队列查询 , (2)smbclient中的更多命令,或 (3)smbclient中的mput命令的链接攻击覆盖任意文件。
漏洞公告
Available fixes:
HP CIFS/9000 Server A.01.06
-
HP PHNE_24164
http://itrc.hp.com
Samba Samba 2.0.4
-
Samba Samba 2.0.9
ftp://ftp.samba.org/pub/samba/samba-2.0.9.tar.gz
Samba Samba 2.0.5
-
Samba Samba 2.0.9
ftp://ftp.samba.org/pub/samba/samba-2.0.9.tar.gz
Samba Samba 2.0.6
-
Samba Samba 2.0.9
ftp://ftp.samba.org/pub/samba/samba-2.0.9.tar.gz
Samba Samba 2.0.7
-
Conectiva 4.0 i386 samba-2.0.9-1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/4.0/i386/samba-2.0.9-1cl.i386.rpm -
Conectiva 4.0 i386 samba-clients-2.0.9-1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/4.0/i386/samba-clients-2.0.9-1cl.i
386.rpm -
Conectiva 4.0 i386 samba-doc-2.0.9-1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/4.0/i386/samba-doc-2.0.9-1cl.i386.
rpm -
Conectiva 4.0 i386 samba-swat-2.0.9-1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/4.0/i386/samba-swat-2.0.9-1cl.i386
.rpm -
Conectiva 4.0es i386 samba-2.0.9-1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/4.0es/i386/samba-2.0.9-1cl.i386.rp
m -
Conectiva 4.0es i386 samba-clients-2.0.9-1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/4.0es/i386/samba-clients-2.0.9-1cl
.i386.rpm -
Conectiva 4.0es i386 samba-doc-2.0.9-1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/4.0es/i386/samba-doc-2.0.9-1cl.i38
6.rpm -
Conectiva 4.0es i386 samba-swat-2.0.9-1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/4.0es/i386/samba-swat-2.0.9-1cl.i3
86.rpm -
Conectiva 4.1 i386 samba-2.0.9-1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/4.1/i386/samba-2.0.9-1cl.i386.rpm -
Conectiva 4.1 i386 samba-clients-2.0.9-1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/4.1/i386/samba-clients-2.0.9-1cl.i
386.rpm -
Conectiva 4.1 i386 samba-doc-2.0.9-1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/4.1/i386/samba-doc-2.0.9-1cl.i386.
rpm -
Conectiva 4.1 i386 samba-swat-2.0.9-1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/4.1/i386/samba-swat-2.0.9-1cl.i386
.rpm -
Conectiva 4.2 i386 samba-2.0.9-1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/4.2/i386/samba-2.0.9-1cl.i386.rpm -
Conectiva 4.2 i386 samba-clients-2.0.9-1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/4.2/i386/samba-clients-2.0.9-1cl.i
386.rpm -
Conectiva 4.2 i386 samba-doc-2.0.9-1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/4.2/i386/samba-doc-2.0.9-1cl.i386.
rpm -
Conectiva 4.2 i386 samba-swat-2.0.9-1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/4.2/i386/samba-swat-2.0.9-1cl.i386
.rpm -
Conectiva 5.0 i386 samba-2.0.9-1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/5.0/i386/samba-2.0.9-1cl.i386.rpm -
Conectiva 5.0 i386 samba-clients-2.0.9-1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/5.0/i386/samba-clients-2.0.9-1cl.i
386.rpm -
Conectiva 5.0 i386 samba-doc-2.0.9-1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/5.0/i386/samba-doc-2.0.9-1cl.i386.
rpm -
Conectiva 5.0 i386 samba-swat-2.0.9-1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/5.0/i386/samba-swat-2.0.9-1cl.i386
.rpm -
Conectiva 5.1 i386 samba-2.0.9-1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/5.1/i386/samba-2.0.9-1cl.i386.rpm -
Conectiva 5.1 i386 samba-clients-2.0.9-1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/5.1/i386/samba-clients-2.0.9-1cl.i
386.rpm -
Conectiva 5.1 i386 samba-doc-2.0.9-1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/5.1/i386/samba-doc-2.0.9-1cl.i386.
rpm -
Conectiva 5.1 i386 samba-swat-2.0.9-1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/5.1/i386/samba-swat-2.0.9-1cl.i386
.rpm -
Conectiva 6.0 i386 samba-2.0.9-1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/6.0/RPMS/samba-2.0.9-1cl.i386.rpm -
Conectiva 6.0 i386 samba-clients-2.0.9-1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/6.0/RPMS/samba-clients-2.0.9-1cl.i
386.rpm -
Conectiva 6.0 i386 samba-doc-2.0.9-1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/6.0/RPMS/samba-doc-2.0.9-1cl.i386.
rpm -
Conectiva 6.0 i386 samba-swat-2.0.9-1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/6.0/RPMS/samba-swat-2.0.9-1cl.i386
.rpm -
Conectiva ecommerce i386 samba-2.0.9-1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/ferramentas/ecommerce/i386/samba-2
.0.9-1cl.i386.rpm -
Conectiva ecommerce i386 samba-clients-2.0.9-1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/ferramentas/ecommerce/i386/samba-c
lients-2.0.9-1cl.i386.rpm - Conectiva ecommerce i386 samba-doc-2.0.9-1cl.i386.rp
参考网址
来源:US-CERT Vulnerability Note: VU#670568
名称: VU#670568
链接:http://www.kb.cert.org/vuls/id/670568
来源: DEBIAN
名称: DSA-048
链接:http://www.debian.org/security/2001/dsa-048
来源: CALDERA
名称: CSSA-2001-015.0
链接:http://www.caldera.com/support/security/advisories/CSSA-2001-015.0.txt
来源: BUGTRAQ
名称: 20010418 PROGENY-SA-2001-05: Samba /tmp vulnerabilities
链接:http://archives.neohapsis.com/archives/bugtraq/2001-04/0326.html
来源: BUGTRAQ
名称: 20010418 TSLSA-#2001-0005 – samba
链接:http://archives.neohapsis.com/archives/bugtraq/2001-04/0319.html
来源: BUGTRAQ
名称: 20010417 Samba 2.0.8 security fix
链接:http://archives.neohapsis.com/archives/bugtraq/2001-04/0305.html
来源: BID
名称: 2617
链接:http://www.securityfocus.com/bid/2617
来源: MANDRAKE
名称: MDKSA-2001:040
链接:http://www.linux-mandrake.com/en/security/2001/MDKSA-2001-040.php3
来源: FREEBSD
名称: FreeBSD-SA-01:36
链接:http://archives.neohapsis.com/archives/freebsd/2001-04/0608.html
来源: CONECTIVA
名称: CLA-2001:395
链接:http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000395