Liens connexes

Dépêche modérée par

: Remote root dans Samba

Posté par kadreg (). Modéré le 16 mars 2003.
0
La "SuSe security Team", durant un audit du code source de Samba, a découvert une faille dans smbd qui permettrait à un utilisateur externe d'obtenir à distance et anonymement les droits root sur la machine qui fait tourner le serveur. Cette faille existe dans toutes versions 2.X jusque (et inclus) la 2.2.7a. La version 2.2.8 a été annoncée aujourd'hui et contient un patch correctif.

Il est fortement conseillé de mettre à jour immédiatement.

> Lire les commentaires (26 commentaires, moyenne: 6,8).  

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

apt-get update & upgrade

Posté par Castor666 () le 16/03/2003 à 09:37. (lien). Évalué à 17.

Je venais de faire un petit apt-get update, puis apt-get upgrade sur ma Debian Woody, et c'est déjà dispo.
Allez, tous a vos claviers ;-)

Re: Remote root dans Samba

Posté par Boa Treize (page perso, ) le 16/03/2003 à 09:41. (lien). Évalué à 14.

Slackware 8.1 et Slackware-current (très bientôt Slackware 9.0) ont été mises à jour. Un mail a été envoyé à slackware-security, et vous pouvez également consulter les ChangeLogs pour plus d'informations.

Re: Remote root dans Samba

Posté par Ramso (page perso, ) le 16/03/2003 à 09:41. (lien). Évalué à 21.

Encore bravo pour la réactivité des développeurs de samba et des éditeurs de distributions. Personnellement je l'ai appris avec les alertes de sécurité de Debian.

Encore une démonstration que l'ouverture du code et son audit sont utiles.

--
Groar !

Revenir en haut de page