Уязвимость в Samba в Xerox ESS/Network Controller

Дата публикации:
24.09.2008
Всего просмотров:
2057
Опасность:
Средняя
Наличие исправления:
Да
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Удаленная
Воздействие:
Компрометация системы
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Xerox WorkCentre
Xerox WorkCentre Pro
Уязвимые версии:
Xerox WorkCentre версии 232, 238, 245, 255, 265, 275, 7655, 7665, 7675, 5623, 5635, 5645, 5655, 5665, 5675 и 5687
Xerox WorkCentre Pro версии 232, 238, 245, 255, 265 и 275

Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.

Уязвимость существует из-за неизвестной ошибки в коде Samba при обработке SMB (Remote Service Message Block) ответов. Удаленный пользователь может с помощью специально сформированного SMB сообщения выполнить произвольный код на целевой системе.

URL производителя: www.xerox.com

Решение: Установите исправление P36v1 с сайта производителя.

Ссылки: http://www.xerox.com/downloads/usa/en/c/cert_XRX08_009.pdf

или введите имя

CAPTCHA