VulDB: Samba bis 3.0.7 QFILEPATHINFO spezieller Pfad Pufferüberlauf
Allgemein
scipID: 991
Betroffen: Samba bis 3.0.7
Veröffentlicht: 15.11.2004 (Stefan Esser, ematters)
Risiko:
kritisch
Beschreibung

Samba ist eine freiverfügbare Applikation für das Freigeben von Ressourcen (Datei- und Druckerfreigabe). Stefan Esser meldete dem Samba Team eine Pufferüberlauf-Schwachstelle in QFILEPATHINFO. Ist ein spezieller Pfad auf einer Samba-Freigabe vorhanden oder besitzt ein Angreifer Schreibrechte, kann er beliebigen Programmcode auf dem Zielsystem ausführen lassen. Genaue technische Details zur Schwachstelle oder ein Exploit sind nicht bekannt. Das Samba-Team hat die aktualisierte Version Samba 3.0.7 herausgegeben. Die jeweiligen Linux-Distributoren reagieren vorzu mit neuen Paketen. Zusätzlich wird empfohlen, nur vertrauenswürdigen Benutzern (Schreib-)Zugriff auf eine Samba-Ressource zu gewährend und grundsätzliche unerwünschte Zugriffe mittels Firewalling zu limitieren.
Problematisch ist diese Schwachstelle vor allem, weil der Samba-Daemon (smbd) meistens mit root-Berechtigung ausgeführt wird. Kann ein Angreifer die Schwachstelle ausnutzen, erbt er die Superuser-Privilegien. Grundsätzlich sollten keine Samba-Zugriffe aus unsicheren Netzwerken (z.B. dem Internet) zugelassen werden. Ein Firewall-System sollte die Datei- und Druckerfreigabe lediglich in einem geschützten LAN erlauben. Aber trotzdem gilt es schnellstmöglich auf die aktuellste Samba-Version zu updaten, um mit dieser Sicherheitslücke den Angreifern nicht Tür und Tor zu öffnen – Zum Glück sind momentan noch keine Exploits zur automatisierten Ausnutzung der Schwachstelle publik.
Exploiting
Klasse: Pufferüberlauf
Lokal: Ja
Remote: Ja
Exploit: –
Milw0rm: –
Nessus: 20644 (Name: USN29-1 : samba vulnerability
ATK: –
Gegenmassnahmen
Status: Es ist eine aktualisierte Software-Version verfügbar.
Bestätigung: –
Massnahme: Ein Upgrade auf die aktuellste Software-Version durchführen.
Link: http://sg.samba.org/samba/ftp/Binary_Packages/
Snort: –
Pattern: –
Quellen
Advisory: http://security.e-matters.de/advisories/132004.html
CVE: CVE-2004-0882
OSVDB: 11782
Securityfocus: –
Secunia: 13189
X-Force: 18070
Securitytracker: 1012235
VUPEN: –
Securiteam: –
Tecchannel: –
Heise: 53239
smSS: smSS 19. November 2004
Andere: http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2004-11/0202.html
Buchtipp: George Kurtz, Stuart McClure und Joel Scambray (2002), Das Anti-Hacker-Buch, mitp, ISBN 3826608453 (amazon.de)













