公開日:2004/11/19 最終更新日:2005/04/14

JVNVU#457622
Samba QFILEPATHINFO 処理にバッファオーバーフロー

概要


TRANSACT2_QFILEPATHINFO リクエスト処理の境界チェックに欠陥があり、バッファオーバーフローを起こす可能性があります。第三者は細工したTRANSACT2_QFILEPATHINFO リクエストをSambaサーバへ送ることにより、この脆弱性を利用できます。サーバがレスポンスをつくろうとしたとき、バッファオーバーフローが起こります。

影響を受けるシステム

  • Samba バージョン 3.0.7 およびそれ以前

詳細情報

想定される影響

遠隔から第三者により任意のコードが実行される可能性があります。

対策方法

ベンダ情報

ベンダ ステータス ステータス
最終更新日
ベンダの告知ページ
アライドテレシス株式会社 該当製品無し 2004/11/24
クオリティ 該当製品無し 2004/11/19
ターボリナックス 該当製品あり 2005/04/01
ミラクル・リナックス 該当製品あり 2004/12/01
日本エフ・セキュア 該当製品無し(調査中) 2004/11/19
日本電気 該当製品あり 2005/04/11

参考情報

  1. ISS X-Force Database: samba-qfilepathinfo-bo (18070)
    Samba QFILEPATHINFO buffer overflow
  2. US-CERT Vulnerability Note VU#457622
    Samba QFILEPATHINFO handling routine contains a remotely exploitable buffer overflow
  3. CIAC Bulletin P-038
    Samba Vulnerabilities

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

謝辞

関連文書

JPCERT 緊急報告
JPCERT REPORT JPCERT-WR-2004-4601
JPCERT/CC REPORT 2004-11-25
CERT Advisory
CPNI Advisory
TRnotes
CVE CAN-2004-0882
VU#457622,XF18070
JVN iPedia