Sambaのセキュリティ脆弱性について

2012-04-18

サポートニュース

update

Samba Teamより、Sambaのセキュリティ脆弱性(CVE-2012-1182、CVE-2012-0870)に 関する情報が公開されております。 弊社製品のSambaパッケージをご利用中の全てのお客様のSambaに 脆弱性が含まれておりますので、Sambaのアップデートパッケージの 適用をお願いいたします。

脆弱性の内容

CVE-2012-1182

smbdのRPCコールの処理において、配列の領域のサイズを チェックする処理が不適切なため、クライアント側で 生成した値によって、チェックを回避することができる 脆弱性が存在しました。 この脆弱性は、認証を必要としない接続においても 悪用可能なため、悪意のある攻撃者がリモートから RPCコールを利用して、任意のコードを実行ができる 可能性があり、パッチの適用が強く推奨されます。

CVE-2012-0870

smbdのAndXパケットの処理で、オフセットの値の増加を 適切にチェックしていないため、悪意を持った攻 撃者が リモートからsmbdのファイル共有サービスを通じて 任意のコードの実行やサービス拒否攻撃を行う可能性がある 脆弱性が存在しました。

アップデートパッケージの入手方法

お客様がご利用中のSambaの環境について、下記の動作OS、およびご利用中の Sambaのバージョンの情報を ご確認の上、弊社サポート窓口まで、 サポートID、会社名、ご担当者名を添えてご連絡ください。

※下記に記されていない環境については、サポート窓口までお問い合わせください。

  1. OSについて
    1. RedHat Enterprise Linux 6 (x86-64)
    2. RedHat Enterprise Linux 5 (x86)
    3. RedHat Enterprise Linux 5 (x86-64)
    4. RedHat Enterprise Linux 4 (x86)
    5. RedHat Enterprise Linux 4 (x86-64)
    6. Solaris 10 (sparc)
    7. Solaris 10 (x64)
  2. Sambaのバージョンについて
    1. Samba 3.5
    2. Samba 3.2
    3. Samba 3.0

折り返し、弊社よりアップデートパッケージをダウンロードするための URLをご連絡いたします。

※なお、アップデートパッケージの適用方法、およびSambaパッケージの変更内容などについては、 下記にて提供しておりますので、合わせてご利用ください。

  1. Samba 3.5
    1. Samba 3.5 インストール & アップデートガイド
    2. Samba 3.5 修正履歴詳細
  2. Samba 3.2
    1. Samba 3.2 インストール & アップデートガイド
    2. Samba 3.2 修正履歴詳細
  3. Samba 3.0
    1. Samba 3.0 インストール & アップデートガイド
    2. Samba 3.0 修正履歴詳細
Go To Top