English | Deutsch | Español | Português
 Benutzerkennung:
 Passwort:
Registrieren
 About:   Dediziert  | Erweitert  | Standard  | Wiederkehrend  | Risikolos  | Desktop  | Basis  | Einmalig  | Sicherheits Siegel  | FAQ
  Preis/Funktionszusammenfassung  | Bestellen  | Neue Anfälligkeiten  | Vertraulichkeit  | Anfälligkeiten Suche
 Anfälligkeitssuche        Suche in 72151 CVE Beschreibungen
und 38907 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.51107
Kategorie:Red Hat Local Security Checks
Titel:RedHat Security Advisory RHSA-2004:259
Zusammenfassung:Redhat Security Advisory RHSA-2004:259
Beschreibung:
The remote host is missing updates announced in
advisory RHSA-2004:259.

Samba provides file and printer sharing services to SMB/CIFS clients.

Evgeny Demidov discovered a flaw in the internal routine used by the Samba
Web Administration Tool (SWAT) in Samba versions 3.0.2 through 3.0.4. When
decoding base-64 data during HTTP basic authentication, an invalid base-64
character could cause a buffer overflow. If the SWAT administration
service is enabled, this flaw could allow an attacker to execute arbitrary
code. The Common Vulnerabilities and Exposures project (cve.mitre.org) has
assigned the name CVE-2004-0600 to this issue.

Additionally, the Samba team discovered a buffer overflow in the code used
to support the 'mangling method = hash' smb.conf option. Please be aware
that the default setting for this parameter is 'mangling method = hash2'
and therefore not vulnerable. The Common Vulnerabilities and Exposures
project (cve.mitre.org) has assigned the name CVE-2004-0686 to this issue.

This release includes the updated upstream version 3.0.4 together with
backported security patches to correct these issues as well as a number of
post-3.0.4 bug fixes from the Samba subversion repository.

The most important bug fix allows Samba users to change their passwords
if Microsoft patch KB 828741 (a critical update) had been applied.

All users of Samba should upgrade to these updated packages, which
resolve these issues.

Solution:
Please note that this update is available via
Red Hat Network. To use Red Hat Network, launch the Red
Hat Update Agent with the following command: up2date

http://rhn.redhat.com/errata/RHSA-2004-259.html

Risk factor : Critical
Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2004-0600
Bugtraq: 20040722 Samba 3.x swat preauthentication buffer overflow (Google Search)
http://marc.theaimsgroup.com/?l=bugtraq&m=109052647928375&w=2
Bugtraq: 20040722 SWAT PreAuthorization PoC (Google Search)
http://marc.theaimsgroup.com/?l=bugtraq&m=109053195818351&w=2
Bugtraq: 20040722 Security Release - Samba 3.0.5 and 2.2.10 (Google Search)
http://marc.theaimsgroup.com/?l=bugtraq&m=109051340810458&w=2
Conectiva Linux advisory: CLA-2004:851
http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000851
Conectiva Linux advisory: CLA-2004:854
http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000854
http://www.gentoo.org/security/en/glsa/glsa-200407-21.xml
http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2004:071
http://www.redhat.com/support/errata/RHSA-2004-259.html
SuSE Security Announcement: SUSE-SA:2004:022 (Google Search)
http://www.novell.com/linux/security/advisories/2004_22_samba.html
http://www.trustix.org/errata/2004/0039/
Bugtraq: 20040722 [OpenPKG-SA-2004.033] OpenPKG Security Advisory (samba) (Google Search)
http://marc.theaimsgroup.com/?l=bugtraq&m=109051533021376&w=2
Bugtraq: 20040722 TSSA-2004-014 - samba (Google Search)
http://marc.theaimsgroup.com/?l=bugtraq&m=109052891507263&w=2
http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:11445
XForce ISS Database: samba-swat-base64-bo(16785)
http://xforce.iss.net/xforce/xfdb/16785
Common Vulnerability Exposure (CVE) ID: CVE-2004-0686
http://marc.theaimsgroup.com/?l=bugtraq&m=109785827607823&w=2
HPdes Security Advisory: SSRT4782
http://marc.theaimsgroup.com/?l=bugtraq&m=109094272328981&w=2
http://sunsolve.sun.com/search/document.do?assetkey=1-26-101584-1
http://sunsolve.sun.com/search/document.do?assetkey=1-26-57664-1
http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:10461
XForce ISS Database: samba-mangling-method-bo(16786)
http://xforce.iss.net/xforce/xfdb/16786
CopyrightCopyright (c) 2005 E-Soft Inc. http://www.securityspace.com

Dies ist nur einer von 38907 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.

Registrierung eines neuen Benutzers
Email:
Benutzerkennung:
Passwort:
Bitte schicken Sie mir den monatlichen Newsletter, der mich über die neuesten Services, Verbesserungen und Umfragen informiert.
Bitte schicken Sie mir eine Anfälligkeitstest Benachrichtigung, wenn ein neuer Test hinzugefügt wird.
   Datenschutz
Anmeldung für registrierte Benutzer
 
Benutzerkennung:   
Passwort:  

 Benutzerkennung oder Passwort vergessen?
Email/Benutzerkennung:




Startseite | Über uns | Kontakt | Partnerprogramme | Datenschutz | Mailinglisten | Missbrauch
Sicherheits Überprüfungen | Verwaltete DNS | Netzwerk Überwachung | Webseiten Analysator | Internet Recherche Berichte
Web Sonde | Whois

© 1998-2014 E-Soft Inc. Alle Rechte vorbehalten.