故障现象:
Lenovo 安全公告:LEN-2015-016 潜在影响:执行任意代码 重要性:高 摘要: Samba 是服务器消息块(SMB)或通用 Internet 文件系统(CIFS)协议的一种开源实现,兼容 PC 的机器可通过它共享文件、打印机和其他信息。已发现 Samba 后台程序(smbd)中存在未初始化指针使用缺陷。恶意 Samba 客户端可能会发送特别制作的 Netlogon 数据包,这可能使其能够使用运行 smbd 的用户的权限来执行任意代码。 LenovoEMC 网络存储设备随附的 Lifeline 固件就采用了 Samba。 有关修复的信息,请参阅“产品影响”部分。
解决方案:
产品影响:
备注:
致谢: 无。 其他信息和参考资料: https://www.us-cert.gov/ncas/current-activity/2015/02/24/Samba-Remote-Code-Execution-Vulnerability CVE ID:CVE-2015-0240 修订历史: 版本 | 日期 | 描述 | 1.1 | 06/06/2015 | 发布其他修复程序 | 1.0 | 04/03/2015 | 初始版本 |
|