Lenovo 安全公告:LEN-2015-016
潜在影响:执行任意代码
重要性:高
摘要:
Samba 是服务器消息块(SMB)或通用 Internet 文件系统(CIFS)协议的一种开源实现,兼容 PC 的机器可通过它共享文件、打印机和其他信息。已发现 Samba 后台程序(smbd)中存在未初始化指针使用缺陷。恶意 Samba 客户端可能会发送特别制作的 Netlogon 数据包,这可能使其能够使用运行 smbd 的用户的权限来执行任意代码。
LenovoEMC 网络存储设备随附的 Lifeline 固件就采用了 Samba。 有关修复的信息,请参阅“产品影响”部分。
产品影响:
致谢:
无。
其他信息和参考资料:
https://www.us-cert.gov/ncas/current-activity/2015/02/24/Samba-Remote-Code-Execution-Vulnerability
CVE ID:CVE-2015-0240
修订历史:
版本 | 日期 | 描述 |
1.1 | 06/06/2015 | 发布其他修复程序 |
1.0 | 04/03/2015 | 初始版本 |
欢迎光临 合肥本本之星 合肥Thinkpad专卖店 合肥Apple专卖店 hfthink 合肥本之星信息科技有限公司 (http://hfthink.net/) | Powered by Discuz! 7.2 |