公開日:2004/12/21 最終更新日:2005/04/11

JVNVU#226184
Samba に整数オーバーフローの脆弱性

概要


Sambaのファイル・セキュリティ・ディスクリプタを処理するコードに整数オーバーフローの脆弱性が確認されています。
これにより、脆弱なシステム上において遠隔の第三者による任意のコード実行やサービス拒否を引き起こす可能性があります。


影響を受けるシステム

  • Samba バージョン 3.0.9 およびそれ以前

詳細情報

想定される影響

遠隔から第三者により任意のコードの実行や、脆弱なシステム上のサービス拒否を引き起こす可能性があります。

対策方法

ベンダ情報

ベンダ ステータス ステータス
最終更新日
ベンダの告知ページ
ターボリナックス 該当製品あり 2005/04/08
ミラクル・リナックス 該当製品あり 2004/12/21
日本電気 該当製品あり 2005/04/11

参考情報

  1. ISS X-Force Database: samba-msrpc-heap-corruption (18519)
    Samba MS-RPC request heap corruption
  2. US-CERT Vulnerability Note VU#226184
    Samba vulnerable to integer overflow processing file security descriptors
  3. CIAC Bulletin P-070
    Updated Samba Packages

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

謝辞

関連文書

JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE CAN-2004-1154
VU#226184,XF18519
JVN iPedia