Vendor Status Note JVNCIAC-R-122
|
Samba の AFS ACL マッピング VFS プラグインに脆弱性
|
概要
|
Samba の AFS ACL マッピング VFS プラグイン (afsacl.so) の書式指定文字列の処理には脆弱性があります。
影響を受けるシステム
- Samba 3.0.6 から 3.0.23d までの各バージョン
|
想定される影響
|
遠隔の第三者が samba が動作しているコンピュータ上で任意のコードを実行する可能性があります。
|
ベンダ情報
|
|
参考情報
|
- US-CERT Vulnerability Note VU#649732
Samba AFS ACL mapping VFS plug-in format string vulnerability
- ISS X-Force Database: samba-afsacl-format-string(32304)
Samba afsacl.so VFS plugin format string
|
|
Copyright(C) 2002-2009 Keio Univ. All rights reserved.
|