Security Lab

Уязвимость в Samba в Xerox ESS/Network Controller

Дата публикации:24.09.2008
Всего просмотров:2336
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Xerox WorkCentre
Xerox WorkCentre Pro
Уязвимые версии:
Xerox WorkCentre версии 232, 238, 245, 255, 265, 275, 7655, 7665, 7675, 5623, 5635, 5645, 5655, 5665, 5675 и 5687
Xerox WorkCentre Pro версии 232, 238, 245, 255, 265 и 275

Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.

Уязвимость существует из-за неизвестной ошибки в коде Samba при обработке SMB (Remote Service Message Block) ответов. Удаленный пользователь может с помощью специально сформированного SMB сообщения выполнить произвольный код на целевой системе.

URL производителя: www.xerox.com

Решение: Установите исправление P36v1 с сайта производителя.

Ссылки: http://www.xerox.com/downloads/usa/en/c/cert_XRX08_009.pdf