Portál AbcLinuxu, 21. května 2025 17:18
H-Online informuje, že verze 3.0.X - 3.3.12 (včetně) serveru pro sdílení souborů Samba obsahují bezpečnostní chybu. Pomocí upraveného SMB požadavku je možné přepsat paměť na haldě a shodit tak server, či dokonce spustit útočný kód. Útok lze provést i při neautentizovaném spojení, což chybu činí ještě nebezpečnější. Větve 3.4.X a 3.5.X ovlivněny nejsou, protože inkriminovaná část kódu byla kompletně přepsána. Pro starší stále ještě (ač ne nadlouho) podporovanou větev 3.3.X byla vydána opravná verze 3.3.13. Vývojáři doporučují co nejdříve aktualizovat na jednu z bezpečných verzí.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.