Erneut Sicherheitslücke bei Samba
Die Entwickler des Samba-Projekts melden erneut eine Sicherheitslücke in ihrem Server. Der neue Bug betrifft alle Versionen einschließlich 2.2.8.
Das Leck besteht in der Möglichkeit einen Buffer-Overflow-Angriff auf den Server zu starten. Der Angreifer kann damit die Kontrolle über den Server, auf dem Samba installiert ist, übernehmen.
Die Sicherheitslücke wurde von dem Sicherheitsunternehmen Digital Defense entdeckt. Das Unternehmen veröffentlichte ein Advisory auf der Bugtraq-Mailingliste. Allerdings wurde dabei auch unbeabsichtigt ein Exploit für das Leck veröffentlicht.
Das Samba-Projekt hat Version 2.2.8a bereitgestellt, die das Problem beheben soll. Nach Angaben von Samba sind die Alpha-Versionen von Samba 3.0 nicht von dem Bug betroffen.
Samba
