LINUX.ORG.RU
ФорумTalks

NetBIOS

 ,


0

1

http://www.securitylab.ru/news/456042.php

В пакете программ Samba была обнаружена критическая уязвимость. Брешь позволяла злоумышленнику удаленно выполнить код на целевой системе с правами пользователя root.

Уязвимость существовала из-за ошибки в коде демона nmbd, способная привести к записи данных за границу буфера. Брешь проявляется при использовании Samba в качестве сервера имен протокола NetBIOS.

С целью устранить проблему были выпущены обновлении уязвимых версий Samba. В частности, речь идет о Samba Samba 4.0 и 4.1, получившие апдейты до сборок 4.1.11 и 4.0.21 соответственно.

Ответ на: комментарий от Black_Shadow

Некоторые уже по нескольку лет.

zgen ★★★★★
()

кто-то еще запускает демоны с правами рута?

Spoofing ★★★★★
()
Ответ на: комментарий от CYB3R

MS AD очень нестабильно работал под нугрузкой, внезапно слетали права доступа на шару, иногда давал нескольким пользователям открыть один и тот-же файл на запись, хотя такого быть не должно. Здесь эти проблемы пропали.

nighthawk
()
Ответ на: комментарий от nighthawk

иногда давал нескольким пользователям открыть один и тот-же файл на запись

Казалось бы, причем тут AD? А, пользователь без звезд. Понятно.

zgen ★★★★★
()
Ответ на: комментарий от zgen

Не вижу взаимосвязи между фаллометрией и этим сообщением. И да, я в курсе, что этим занимается ядро+ФС через специальный вызов.

nighthawk
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.