Autor Thema: Sicherheitslücken bringen Samba-Server zum Stillstand  (Gelesen 1376 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Sicherheitslücken bringen Samba-Server zum Stillstand
« am: 14 September, 2004, 10:56 »
Linux- und Unix-Administratoren bekommen Arbeit: Samba, die Open-Source-Software, mit der sich Windows-Server durch Linux oder Unix-Varianten ersetzen oder auch ergänzen lassen, enthält zwei Schwachstellen, mit denen Angreifer den Server über das Netzwerk zum Stillstand bringen können. Während der Authentifizierung kann ein besonderes SMB-Paket durch einen Fehler in der ASN.1-Parsing-Funktion einen smbd-Prozess in eine Endlosschleife zwingen. Da jeder Prozess Speicherplatz verbraucht, kann eine Folge manipulierter Pakete den kompletten Speicher verstopfen. Nach Angaben von iDEFENSE hätten Tests ergeben, dass man weniger als 4000 solcher Pakete mit jeweils 358 Bytes benötigt, um einen Server mit 512 MByte RAM und 512 MByte Swap zum Stillstand zu bringen.  

Der zweite Fehler findet sich im nmbd-Server von Samba. nmdb dient zur Auflösung von NetBIOS-Namen über IP-Netze und horcht üblicherweise auf UDP-Port 138 auf eingehende Client-Anfragen. Aufgrund eines Fehlers in der Funktion process_logon_packet() bringen spezielle UDP-Pakete den nmbd-Dienst zum Absturz. Anschließend ist keine Namensauflösung mehr möglich, der Samba-Server ist über die Angabe eines Names in einem Windows-Netzwerk nicht mehr zu erreichen.

Betroffen ist Samba bis einschließlich 3.0.6, Version 2.x ist nicht verwundbar. Die Entwickler haben einen Patch auf samba.org zur Verfügung gestellt, alternativ steht Version 3.0.7 zum Download bereit. Auch die Linux-Distributoren geben bereits aktualisierte Pakete heraus.

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )