08.04.2003

SERVER

Erneut Sicherheitslücke bei Samba

Die Entwickler des Samba-Projekts melden erneut eine Sicherheitslücke in ihrem Server. Der neue Bug betrifft alle Versionen einschließlich 2.2.8.

Das Leck besteht in der Möglichkeit einen Buffer-Overflow-Angriff auf den Server zu starten. Der Angreifer kann damit die Kontrolle über den Server, auf dem Samba installiert ist, übernehmen.

Die Sicherheitslücke wurde von dem Sicherheitsunternehmen Digital Defense entdeckt. Das Unternehmen veröffentlichte ein Advisory auf der Bugtraq-Mailingliste. Allerdings wurde dabei auch unbeabsichtigt ein Exploit für das Leck veröffentlicht.