image

Denial of Service lek in Samba SMBD

dinsdag 9 november 2004, 09:24 door Redactie, 3 reacties

Er is een lek in Samba ontdekt dat door kwaadwillende gebruikers misbruikt kan worden om een denial of service aanval uit te voeren. Vanwege een input validatie error kan de aanvaller alle beschikbare systeem resources gebruiken, waardoor het systeem kan crashen. Voor het uitvoeren van de aanval is weinig bandbreedte nodig. Ook is het mogelijk om meerdere aanvallen parallel uit te voeren, zodat de aanval nog effectiever wordt. Het lek is aanwezig in Samba 3.0.4 en 3.0.7, maar er wordt aangenomen dat alle versies t/m 3.0.7 kwetsbaar zijn. Als workaround wordt aangeraden om via de "hosts allow" instelling in smb.conf toegang tot de server te beperken of bepaalde firewall rules in te stellen. Er is echter ook een patch voor versie 3.0.7 beschikbaar die via deze link gedownload kan worden. Meer informatie is in deze advisory te vinden.

Reacties (3)
09-11-2004, 10:53 door awesselius
Als workaround wordt aangeraden om via de "hosts
allow" instelling in smb.conf toegang tot de server te
beperken of bepaalde firewall rules in te stellen.

Ehm..... ik weet het niet, hoort zoiets niet "default"
ingesteld te zijn. Zoals het er nu staat, gaat men ervan uit
dat men van obscurity houdt in plaats van security. Met "default" bedoel ik, dat is het eerste wat je instelt.

http://www.claimyourrights.eu/
http://www.thinkfree.ca/

- Unomi -
09-11-2004, 11:15 door Walter
Door Unomi
Ehm..... ik weet het niet, hoort zoiets niet "default"
ingesteld te zijn. Zoals het er nu staat, gaat men ervan uit
dat men van obscurity houdt in plaats van security. Met
"default" bedoel ik, dat is het eerste wat je instelt.
Bij mij staat zowel de firewall samba te blocken en staat de
hosts allow alleen voor mijn interne netwerk. Zo heb ik dat
voor veel van mijn services geregeld.
10-11-2004, 16:52 door Anoniem
Door Walter
Door Unomi
Ehm..... ik weet het niet, hoort zoiets niet "default"
ingesteld te zijn. Zoals het er nu staat, gaat men ervan uit
dat men van obscurity houdt in plaats van security. Met
"default" bedoel ik, dat is het eerste wat je instelt.
Bij mij staat zowel de firewall samba te blocken en staat de
hosts allow alleen voor mijn interne netwerk. Zo heb ik dat
voor veel van mijn services geregeld.
bij jullie en bij mij ook maar je zal ze de kost moeten geven die dat niet
hebben ingevult
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.