公開日:2004/12/21 最終更新日:2005/04/11
JVNVU#226184
Samba に整数オーバーフローの脆弱性
Sambaのファイル・セキュリティ・ディスクリプタを処理するコードに整数オーバーフローの脆弱性が確認されています。
これにより、脆弱なシステム上において遠隔の第三者による任意のコード実行やサービス拒否を引き起こす可能性があります。
- Samba バージョン 3.0.9 およびそれ以前
遠隔から第三者により任意のコードの実行や、脆弱なシステム上のサービス拒否を引き起こす可能性があります。
| ベンダ | ステータス | ステータス 最終更新日 |
ベンダの告知ページ |
|---|---|---|---|
| ミラクル・リナックス | 該当製品あり | 2004/12/21 | |
| 日本電気 | 該当製品あり | 2005/04/11 | |
| ターボリナックス | 該当製品あり | 2005/04/08 |
- ISS X-Force Database: samba-msrpc-heap-corruption (18519)
Samba MS-RPC request heap corruption - US-CERT Vulnerability Note VU#226184
Samba vulnerable to integer overflow processing file security descriptors - CIAC Bulletin P-070
Updated Samba Packages
| JPCERT 緊急報告 | |
| JPCERT REPORT | |
| CERT Advisory | |
| NISCC Advisory | |
| TRnotes |
- 2005/04/08
- ベンダ情報:ターボリナックスの情報を追加しました。
- 2005/04/11
- ベンダ情報:日本電気(NEC)の情報を追加しました。
