Diese Aktualisierung korrigiert alle zurzeit bekannten Regressionen, die mit den letzten beiden Revisionen von DSA-1409 eingeführt wurden. Der ursprüngliche Text lautet wie folgt:
Mehrere lokal und entfernt ausnutzbare Verwundbarkeiten wurden in Samba, einem LanManager-artigen Datei- und Drucker-Server für Unix, entdeckt. Das
Common Vulnerabilities and Exposures-Projekt identifiziert die folgenden Probleme:
- CVE-2007-5398
Alin Rad Pop von Secunia Research entdeckte, dass nmbd die Länge von Netbios-Paketen nicht korrekt überprüfte. Falls Samba als WINS-Server konfiguriert ist, könnte ein entfernter Angreifer mehrere speziell erzeugte Anfragen senden, was zur Ausführung beliebigen Codes mit root-Rechten führen kann.
- CVE-2007-4572
Samba-Entwickler entdeckten, dass nmbd veranlasst werden kann, während der Verarbeitung von GETDC-Anmelde-Server-Anfragen, einen Pufferüberlauf zu erzeugen. Falls Samba als primärer oder Backup-Domain-Controller konfiguriert ist, könnte ein entfernter Angreifer bösartige Anmeldeanfragen senden und eventuell eine Diensteverweigerung (
denial of service) auslösen.
Für die alte Stable-Distribution (Sarge) wurden diese Probleme in Version 3.0.14a-3sarge10 behoben.
Für die Stable-Distribution (Etch) wurden diese Probleme in Version 3.0.24-6etch8 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 3.0.27-1 behoben.
Wir empfehlen Ihnen, Ihre samba-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.