<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Релиз Samba 3.0.27 с исправлением двух опасных уязвимостей</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/38990.html</link>
    <description>Анонсирован (http://news.samba.org/releases/3.0.27/) выход релиза Samba 3.0.27, в котором устранены две серьезные уязвимости (http://secunia.com/advisories/27450/), позволяющие удаленному злоумышленнику выполнить свой код в системе:&lt;br&gt;&lt;br&gt;-  Возможность переполнения буфера, при отправке нескольких специальным образом скомпонованных WINS &quot;Name Registration&quot; запросов, идущих вслед за запросом WINS &quot;Name Query&quot;. Для проявления уязвимости пакет Samba должен быть сконфигурирован для работы в качестве WINS сервера (включена опция &quot;wins support&quot;);&lt;br&gt;&lt;br&gt;-  Переполнение буфера в обработчике GETDC logon запросов. Проявляется путем отправки модифицированных &quot;GETDC mailslot&quot; запросов. Уязвимости подвержены системы, в которых пакет Samba сконфигурирован в качестве первичного или резервного контроллера домена (Primary or Backup Domain Controller).&lt;br&gt;&lt;br&gt;&lt;br&gt;Кроме того, в CIFS подсистеме Linux ядра 2.6.x найдена уязвимость (http://secunia.com/advisories/27666/), дающая удаленному злоумышленнику возможность выполнения DoS атаки.&lt;br&gt;&lt;br&gt;URL: </description>

<item>
    <title>Релиз Samba 3.0.27 с исправлением двух опасных уязвимостей (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/38990.html#4</link>
    <pubDate>Fri, 16 Nov 2007 17:18:41 GMT</pubDate>
    <description>&amp;gt;Народ... я что-то не пойму проблема только у меня раз все молчат? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Я вот сижу на 3.0.24 и немогу перейти на версию выше ломается &lt;br&gt;&amp;gt;авторизация сквида в домене, &lt;br&gt;&amp;gt;система Генту... по флагах видно что отрубили керберос и ads... кто юзает &lt;br&gt;&amp;gt;самбу в связке со сквидом отпишитесь плиз... &lt;br&gt;&lt;br&gt;Да вот, уже выше отписался - не работает оно у меня на более свежих версиях.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз Samba 3.0.27 с исправлением двух опасных уязвимостей (skydion)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/38990.html#3</link>
    <pubDate>Fri, 16 Nov 2007 14:49:25 GMT</pubDate>
    <description>Народ... я что-то не пойму проблема только у меня раз все молчат?&lt;br&gt;Я вот сижу на 3.0.24 и немогу перейти на версию выше ломается авторизация сквида в домене,&lt;br&gt;система Генту... по флагах видно что отрубили керберос и ads... кто юзает самбу в связке со сквидом отпишитесь плиз...&lt;br&gt;</description>
</item>

<item>
    <title>Релиз Samba 3.0.27 с исправлением двух опасных уязвимостей (reinhard)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/38990.html#2</link>
    <pubDate>Fri, 16 Nov 2007 07:00:06 GMT</pubDate>
    <description>&amp;gt;Господа, как-бы пнуть решение бага: &lt;br&gt;&amp;gt;https://bugzilla.samba.org/show_bug.cgi?id=4973 - а то толку что уязвимости лечатся, если выше 3.0.25 поставить &lt;br&gt;&amp;gt;нельзя? &lt;br&gt;&lt;br&gt;Приложи лог 10 уровня.&lt;br&gt;Желательно, tcpdump трафика когда это происходит.&lt;br&gt;Напиши в список рассылки, на IRC.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Релиз Samba 3.0.27 с исправлением двух опасных уязвимостей (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/38990.html#1</link>
    <pubDate>Fri, 16 Nov 2007 03:44:54 GMT</pubDate>
    <description>Господа, как-бы пнуть решение бага:&lt;br&gt;https://bugzilla.samba.org/show_bug.cgi?id=4973 - а то толку что уязвимости лечатся, если выше 3.0.25 поставить нельзя?&lt;br&gt;</description>
</item>

</channel>
</rss>
