Себастьян Крамер (Sebastian Krahmer) из команды проверки безопасности
SuSE обнаружил две проблемы в samba, популярной реализации SMB/CIFS:
- переполнение буфера в коде пересборки фрагментов пакета SMB/CIFS,
используемом smbd. Поскольку smbd выполняется с привилегиями
суперпользователя, нападающий может использовать эту уязвимость для
присвоения прав доступа суперпользователя на машине, где работает
smbd.
- код, записывающий файлы reg уязвим к особому способу использования
chown, что позволяет локальным пользователям переписать системные
файлы.
Обе проблемы исправлены в версии исходной программы 2.2.8 и в
пакете для Debian GNU/Linux 3.0/woody версии 2.2.3a-12.1.