Samba

Vulnerabilidades de denegación de servicio en Samba

SambaSamba es un software gratuito bastante extendido en las redes GNU/LINUX cuando se quiere encontrar una alternativa a Active Directory. Samba también puede ser capaz de servir colas de impresión, directorios compartidos y autentificar con su propio archivo de usuarios.

El primero de los problemas (con CVE-2014-0244) podría permitir que un paquete mal construido provoque que el servidor nmbd consuma todos los recursos de la CPU y evitar el funcionamiento del servicio de nombres netBIOS. Por otra parte, con CVE-2014-3493, podría provocarse una caída de smdb si un cliente autenticado intenta acceder a nombres de rutas unicote válidas con una petición no unicode.

Se han publicado parches para solucionar estas vulnerabilidades en

Adicionalmente, se han publicado las versiones Samba 4.1.9, 4.0.19 y 3.6.24 que corrigen los problemas. Parches para versiones antiguas de Samba están disponibles en http://samba.org/samba/patches/

Vía: hispasec

¿Te resultó interesante? Compártelo ...



Juan Pablo Pérez Manes

Publicado por Juan Pablo Pérez Manes

Facebook » Forma parte de GUTL desde el 11 febrero, 2012. Licenciado en Informática, Webmaster, Administrador de Redes, Profesor de Informática y Coordinador Provincial de GUTL Matanzas.

Este artículo tiene 2 comentarios

Los comentarios están cerrados.