There exist two bugs in the handling of SMB responses that result
in remote kernel overflows. Due to the nature of the bugs both seem
to be very hard to exploit (in the sense of remote code execution
or local privilege escalation) but are trivial remote kernel crashes.
т.е. в случае этой уязвимости, нужно еще самому на злое@#$чий сервачек зайти :)
To exploit any of these vulnerabilities an attacker needs control over the answers of the connected smb server. This could be achieved by man in the middle attacks or by taking over the smb server with f.e. the recently disclosed vulnerability in Samba 3.x
Типа, нужно вмешиться в обмен данными м/ду сервером и клиентом по смб?
> В LKML smbfs уже давно пинают ногами. Вот например кто-то вообще утверждает что там одни баги и что работать она не может в принципе...
Ребята, зато оно ЕСТЬ!!! Надо пойти в какой-нибудь соседний топик про BSD и сказать "ффии! какой отстой! у вас smbfs нету!!" и преисполниться пониманием крутости Линукса. Это типа рецепт :)
>Ребята, зато оно ЕСТЬ!!! Надо пойти в какой-нибудь соседний топик про BSD и сказать "ффии! какой отстой! у вас smbfs нету!!" и преисполниться пониманием крутости Линукса. Это типа рецепт :)