Taloussanomat
Lue uutinen mobiilisivustolla
Cert-fi varoittaa:

Puskurinylivuotoja Samba-palvelimissa

23.7.2004 12:57 Samba-palvelinohjelmistosta on löydetty kaksi puskurinylivuotoaukkoa, viestintäviraston Cert-fi-tietoturvaryhmä varoittaa. Haavoittuvuuksien avulla hyökkääjä voi mahdollisesti suorittaa omia komentojaan reikäisellä palvelimella.

Levyjako- ja tulostuspalveluiden tarjoamiseen käytetty Samba-palvelinohjelmistosta perustuu avoimeen lähdekoodiin.

Cert-fi:n mukaan kahdesta aukosta vakavampi on puskurinylivuoto Samban Web-hallinta työkalussa (swat). Haavoittuvuus liittyy
käyttäjän tunnistamisessa suoritettavaan base64-koodauksen
purkamiseen.

Toinen haavoittuvuus on niin ikään puskurniylivuoto Samban "mangling method = hash" -option käsittelyyn liittyvässä koodissa, Cert-fi kertoo.

Haavoittuvuuksia hyväksikäyttämällä hyökkääjän voi olla mahdollista suorittaa omia komentojaan Samba-palvelimella.

Ensimmäinen haavoittuvuus altistaa Samban versiot 3.0.2 - 3.0.4 ja toinen haavoittuus kaikki Samban 3.0.x.-versiot.

Viestintävirasto kehottaa päivittämään Samba-ohjelmistot versioon 3.0.5.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Hiirelle kaveriksi usb-hamsteri

26.05.2007 Usb-liitännästä saa virtaa ulos maksimissaan muutaman sadan milliampeerin virran. Tätä määrää virtaa voi käyttää mitä ihmeellisimpien tietokoneen lisälaitteiden toimintaan - tai no, isoa osaa näistä laitteista ei voi kutsua tietokoneen lisälaitteeksi, kuten nyt vaikkapa tätä juoksupyörää.


Kolme vuotta sitten

Facebook sai 200 miljoonaa taalaa venäläissijoittajilta

27.05.2009 Yhteisösivusto Facebook kertoi varmistaneensa uuden pääomaruiskeen venäläiseltä Digital Sky Technologies -sijoitusyhtiöltä.

.