Используя unicode chars внутри имен файлов можно переписать malloc()/free() control structures, что позволяет затем, remote code execution.
Samba Team released 3.0.8 without noticing us because they were wrongly convinced that the bug is not exploitable.
Samba 3 <= 3.0.7 should upgrade as soon as possible.
Potential Remote Denial of Service Vulnerability in Samba 3.0.x <= 3.0.7 это значит что возможено организовать DoS в Самбе <=3.0.7! что означает что Самба >3.0.7 не подвержена данной уязвимости! а у тебя в заголовке...
Для тех, кому интересно: никакого эксплоита у E-matters нет. Как и у других. Их честно ждали месяц с предоставлением эксплоита, но они не смогли его предоставить. Далее, под давлением на vendor-sec, они, наконец, прислали свое "доказательство" -- в виде слепка экрана сессии GDB, где руками некоторые значения в память загонялись.
Автоматизированного эксплоита как не было, так и нет. Стефан облажался со сроками и теперь все валит на Samba Team. Впрочем, к сожалению, не в первой.
а когда она была нормальной? это как bind 8x был полностью дырявый, пока 9х не переписали с нуля. вот перепишут samba с нуля, те, у которых руки откуда надо растут, тогда будет ок.
samba 3 тоже хороший контроллер домена NT4, замечательный принт-сервер и самый лучший файл-сервер. А вот samba 4 точно переписывают с нуля. Причем делают свой ldap сервер для имитации Active Directory послав openldap куда подальше. На их сайте есть pdf'ка с описанием.