Er is een lek in Samba ontdekt dat door kwaadwillende gebruikers misbruikt kan worden om een denial of service aanval uit te voeren. Vanwege een input validatie error kan de aanvaller alle beschikbare systeem resources gebruiken, waardoor het systeem kan crashen. Voor het uitvoeren van de aanval is weinig bandbreedte nodig. Ook is het mogelijk om meerdere aanvallen parallel uit te voeren, zodat de aanval nog effectiever wordt. Het lek is aanwezig in Samba 3.0.4 en 3.0.7, maar er wordt aangenomen dat alle versies t/m 3.0.7 kwetsbaar zijn. Als workaround wordt aangeraden om via de "hosts allow" instelling in smb.conf toegang tot de server te beperken of bepaalde firewall rules in te stellen. Er is echter ook een patch voor versie 3.0.7 beschikbaar die via deze link gedownload kan worden. Meer informatie is in deze advisory te vinden.
Deze posting is gelocked. Reageren is niet meer mogelijk.