Vulnerabilidad crítica desde Samba 3.0.x hasta Samba 3.6.3

Escrito por Sergio De Luz

Hace unos días se descubrió una vulnerabilidad en las versiones de Samba que podéis ver en el título.

Los servidores Samba se encuentran en todos los equipos por lo que son usados de forma masiva, desde cualquier equipos Linux (incluyendo Mac OS X) hasta los routers que incorporan servidores Samba.

La vulnerabilidad descubierta consiste en la ejecución remota de código con superusuario, es decir, con usuario root.

A continuación tenéis más detalles.

El procedimiento de llamada remota de Samba (RPC) contiene un error y es posible generar código malintencionado por lo que tenemos una brecha de seguridad. Este código generado es usado en las llamadas RPC a través de la red en las partes de Samba que controlan la gestión del servidor distribuído.

Para ver todos los detalles técnicos, podéis leerlo AQUÍ.

Por otro lado, se recomienda actualizar a la versión Samba 3.6.4 o a las versiones Samba 3.5.14 y 3.4.16 ya que no se produce el comportamiento anómalo que da lugar al fallo de seguridad.

También podemos aplicar el parche que soluciona la brecha de seguridad: Enlace

Últimos análisis

Valoración RZ
10
Valoración RZ
8
Valoración RZ
9
Valoración RZ
9
Valoración RZ
10
Valoración RZ
9
Valoración RZ
10
Valoración RZ
7
Valoración RZ
9