Risque
- Déni de service
Systèmes affectés
Samba versions 3.0.6 et antérieures.
Résumé
Plusieurs vulnérabilités dans Samba permettent à un utilisateur mal intentionné de provoquer un déni de service.
Description
Samba est un logiciel libre, open source, utilisé pour la mise en oeuvre des partages réseau à l'aide des protocoles SMB et CIFS sous Unix.
Plusieurs vulnérabilités sont présentes dans samba :
- CVE CAN-2004-0807 : vulnérabilité dans le décodage de données ASN.1 lors de la phase d'authentification d'un utilisateur ;
- CVE CAN-2004-0808 : vulnérabilité dans le traitement de paquets NETBIOS.
L'exploitation de ces vulnérabilités permet à un utilisateur mal intentionné, via l'envoi de paquets habilement constitués, de créer un déni de service en provoquant l'arrêt brutal du service nmbd ou la consommation excessive de mémoire par le service smbd.
Solution
La version 3.0.7 de Samba corrige ces vulnérabilités.
Documentation
- Bulletin de sécurité "Samba 3.x SMBD remote denial of service vulnerability" d'IDEFENSE : http://www.idefense.com/application/poi/display?id=139&type=vulnerabilities
- Bulletin de sécurité "Samba NMBD invalid length denial of service vulnerability" d'IDEFENSE : http://www.idefense.com/application/poi/display?id=138&type=vulnerabilities
- Bulletin de sécurité FreeBSD "samba3 DoS attack" du 14 septembre 2004 : http://www.vuxml.org/freebsd/
- Bulletin de sécurité Gentoo GLSA 200409-16 du 13 septembre 2004 : http://www.gentoo.org/security/en/glsa/glsa-200409-16.xml
- Bulletin de sécurité Mandrake MDKSA-2004:092 du 13 septembre 2004 : http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2004:092
- Bulletin de sécurité Red Har RHSA-2004:467 du 22 septembre 2004 : http://rhn.redhat.com/errata/RHSA-2004-467.html
- Mise à jour de sécurité du paquetage NetBSD samba : ftp://ftp.netbsd.org/pub/NetBSD/packages/pkgsrc/net/samba/README.html
- Note "Samba 3.0.x Denial of service flaw" : http://sambafr.idealx.org/samba/history/3.0_DOS_sept04_announce.txt
- Site Internet de Samba : http://www.samba.org