Het is weer patchtijd, want iDEFENSE heeft een kritiek lek in Samba ontdekt dat door een aanvaller gebruikt kan worden om een kwetsbaar systeem over te nemen. Het lek wordt veroorzaakt door een integer overflow binnen smbd als er security descriptors verwerkt worden. Dit kan, door een grote hoeveelheid securtiy descriptors op te vragen, weer misbruikt worden om een heap-based buffer overflow te veroorzaken, waarna er willekeurige code kan worden uitgevoerd. Het lek is aanwezig in versie 2.x t/m 3.0.9. Er wordt aangeraden om de patch te installeren. Meer informatie is te vinden in deze en deze advisories.
Stack-based buffer overflow in VERITAS Backup Exec
Ook gebruikers van VERITAS Backup Exec wordt aangeraden om te patchen. In Backup Exec 8.x en 9.x is namelijk een kritiek lek gevonden waardoor een aanvaller het kwetsbare systeem kan overnemen. Het lek wordt veroorzaakt door een boundary error in de Agent Browser service, dat ontstaat als er ontvangen registratie requests verwerkt worden. VERITAS heeft voor versie 8.x een hotfix en voor versie 9.x hotfix beschikbaar gesteld. Meer informatie is te vinden in deze en deze advisories.
Deze posting is gelocked. Reageren is niet meer mogelijk.