公開日:2004/11/19 最終更新日:2005/04/14
JVNVU#457622
Samba QFILEPATHINFO 処理にバッファオーバーフロー
TRANSACT2_QFILEPATHINFO リクエスト処理の境界チェックに欠陥があり、バッファオーバーフローを起こす可能性があります。第三者は細工したTRANSACT2_QFILEPATHINFO リクエストをSambaサーバへ送ることにより、この脆弱性を利用できます。サーバがレスポンスをつくろうとしたとき、バッファオーバーフローが起こります。
- Samba バージョン 3.0.7 およびそれ以前
遠隔から第三者により任意のコードが実行される可能性があります。
ベンダ | ステータス | ステータス 最終更新日 |
ベンダの告知ページ |
---|---|---|---|
アライドテレシス株式会社 | 該当製品無し | 2004/11/24 | |
クオリティ | 該当製品無し | 2004/11/19 | |
ターボリナックス | 該当製品あり | 2005/04/01 | |
ミラクル・リナックス | 該当製品あり | 2004/12/01 | |
日本エフ・セキュア | 該当製品無し(調査中) | 2004/11/19 | |
日本電気 | 該当製品あり | 2005/04/11 |
-
ISS X-Force Database: samba-qfilepathinfo-bo (18070)
Samba QFILEPATHINFO buffer overflow -
US-CERT Vulnerability Note VU#457622
Samba QFILEPATHINFO handling routine contains a remotely exploitable buffer overflow -
CIAC Bulletin P-038
Samba Vulnerabilities
JPCERT 緊急報告 | |
JPCERT REPORT |
JPCERT-WR-2004-4601 JPCERT/CC REPORT 2004-11-25 |
CERT Advisory | |
CPNI Advisory | |
TRnotes | |
CVE |
CAN-2004-0882 VU#457622,XF18070 |
JVN iPedia |