Risque
- Contournement de la politique de sécurité
Systèmes affectés
Serveur Samba smbd 3.x.
Résumé
Une vulnérabilité sur le serveur Samba smbd permet à un utilisateur malveillant de contourner la politique de sécurité.
Description
La lecture de données non initialisées par le serveur Samba smbd est exploitable par un utilisateur malveillant pour enfreindre la politique de contrôle d'accès.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Samba http://www.samba.org/samba/security/CVE-2009-1888.html
- Bulletin de sécurité Sun 1-66-267628-1 du 29 septembre 2009 : http://sunsolve.sun.com/search/document.do?assetkey=1-66-267628-1
- Référence CVE CVE-2009-1888 https://www.cve.org/CVERecord?id=CVE-2009-1888