Новый релиз исправляет ряд уязвимостей. Одна из который критическая (CVE-2007-2447) - передача unescaped параметров в shell, позволяет удаленное выполнение команд.
> Новый релиз исправляет ряд уязвимостей. Одна из который критическая (CVE-2007-2447) - передача unescaped параметров в shell, позволяет удаленное выполнение команд.
И ещё в добавок переполнение кучи (heap) и проблемы с трансляцией имён, которые тоже потенциально могут удалённо рута дать. С трансляцией имён, помнится, когда-то был в самбе баг, дававший удалённо root shell - и опять там же проблемы...
Кто-нибудь может прояснить - smb такой кривой протокол что прямую его реализацию написать нельзя или дело не в нём?
>А эксплоиты или более подробное описание проблемы есть?
Относительно дырявой реализации сказать ничего конкретно не могу, а вот относительно кривизны --- без проблем... В свое время стояла samba-tng, вроде бы последняя версия, на которой они и загнулись. Там постоянно рос один файл, я ее перезапускал, файл удалял, а потом заглянул в исходники. В общем, когда оффтопику отправляли по udp один из запросов, не на 137 порт, а на непривелигированный порт, то он иногда, мог отвечать не с того порта, на который отправлялся пакет, а со 137 порта. Естественно это пакет в тот сокет не попадал, и в качестве work-around было сделано временное хранилище в виде этого файла для всех подобных пакетов...