{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[{"description":"Samba 3.0.5 et versions ant\u00e9rieures.","product":{"name":"N/A","vendor":{"name":"Samba","scada":false}}},{"description":"Samba 2.2.12 et versions ant\u00e9rieures ;","product":{"name":"N/A","vendor":{"name":"Samba","scada":false}}}],"affected_systems_content":null,"content":"## Description\n\nSamba est un logiciel libre, open source, utilis\u00e9 pour la mise en \u0153uvre\ndes partages r\u00e9seau \u00e0 l'aide des protocoles SMB et CIFS sous Unix.\n\nUne vuln\u00e9rabilit\u00e9 pr\u00e9sente lors de l'appel des fonctions unix_convert( )\net check_name( ) permet \u00e0 une personne malveillante d'avoir acc\u00e8s \u00e0 des\ninformations hors du r\u00e9pertoire partag\u00e9.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l'\u00e9diteur pour l'obtention des\ncorrectifs (cf. Documentation).\n","cves":[],"links":[{"title":"R\u00e9f\u00e9rence CVE CAN-2004-0815 :","url":"http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0815"},{"title":"Note ``Samba 2.2.12 Potential Arbitrary File Access'' :","url":"http://sambafr.idealx.org/samba/history/samba-2.2.12.html"},{"title":"Bulletin de s\u00e9curit\u00e9 de SUSE SuSE-SA:2004:035 du 05 octobre    2004 :","url":"http://www.suse.com/de/security/2004_35_samba.html"},{"title":"Site de l'\u00e9diteur Samba :","url":"http://www.samba.org"},{"title":"Bulletin de s\u00e9curit\u00e9 Debian DSA-600 du 07 octobre 2004 :","url":"http://www.debian.org/security/2004/dsa-600"},{"title":"Bulletin de s\u00e9curit\u00e9 RedHat Enterprise Linux et RedHat    Desktop :","url":"http://rhn.redhat.com/errata/RHSA-2004-498.html"},{"title":"Bulletin de s\u00e9curit\u00e9 RedHat et Fedora produits    ``End-of-Life'' :","url":"http://www.fedoralegacy.org/updates/RH9/2004-10-13-FLSA_2004_2102__Updated_samba_packages_fix_security_vulnerability.html"},{"title":"Bulletin de s\u00e9curit\u00e9 ``Samba Arbitrary File Access    Vulnerability'' d'IDEFENSE :","url":"http://www.idefense.com/application/poi/display?id=146&type=vulnerabilities"},{"title":"Bulletin de s\u00e9curit\u00e9 de FreeBSD pour Samba du 30 septembre    2004:","url":"http://www.vuxml.org/freebsd/"},{"title":"Bulletin de s\u00e9curit\u00e9 HP (HPSBUX01086) :","url":"http://www4.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBUX01086"}],"reference":"CERTA-2004-AVI-332","revisions":[{"description":"version initiale.","revision_date":"2004-10-08T00:00:00.000000"},{"description":"ajout r\u00e9f\u00e9rence au bulletin de s\u00e9curit\u00e9 RedHat (RHSA-2004-498) et au bulletin de s\u00e9curit\u00e9 de Fedora (FLSA:2102).","revision_date":"2004-10-14T00:00:00.000000"},{"description":"ajout r\u00e9f\u00e9rence au bulletin de s\u00e9curit\u00e9 HP (HPSBUX01086).","revision_date":"2004-10-22T00:00:00.000000"}],"risks":[{"description":"Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"}],"summary":"Une vuln\u00e9rabilit\u00e9 dans Samba permet \u00e0 un utilisateur mal intentionn\u00e9\nd'avoir acc\u00e8s de mani\u00e8re arbitraire aux informations pr\u00e9sentes sur le\nsyst\u00e8me.\n","title":"Vuln\u00e9rabilit\u00e9 de Samba","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 Samba 2.2.12 du 29 septembre 2004","url":null}]}
