Aviso de seguridad de Debian

DSA-701-2 samba -- desbordamientos de enteros

Fecha del informe:
21 de abr de 2005
Paquetes afectados:
samba
Vulnerable:
Referencias a bases de datos de seguridad:
En el sistema de seguimiento de errores de Debian: error 302378.
En el diccionario CVE de Mitre: CVE-2004-1154.
Notas y avisos de incidentes y vulnerabilidades en CERT: VU#226184.
Información adicional:

Se ha descubierto que la última actualización se seguridad de Samba, un servidor de archivos y de impresión al estilo de LanManager para sistemas GNU/Linux y Unix, provocaba que el demonio cayese cuando se recargaba. Se ha corregido. Para mayor información, se reproduce a continuación el texto del aviso original:

Greg MacManus descubrió un desbordamiento de entero en el daemon smb de Samba, un servidor de archivos y de impresión al estilo de LanManager para sistemas GNU/Linux y Unix. Al solicitar un gran número de descriptores de control de acceso al servidor se podía sacar provecho de un desbordamiento de entero, que podría producir un desbordamiento de buffer, que a su vez podía llevar a la ejecución de código arbitrario con privilegios de root. Los desarrolladores originales han descubierto más posibles desbordamientos de enteros, que también se han corregido en esta actualización.

Para la distribución estable (woody), estos problemas se han corregido en la versión 2.2.3a-15.

Para la distribución inestable (sid), estos problemas se han corregido en la versión 3.0.10-1.

Le recomendamos que actualice los paquetes de samba.

Arreglado en:

Debian GNU/Linux 3.0 (woody)

Fuentes:
http://security.debian.org/pool/updates/main/s/samba/samba_2.2.3a-15.dsc
http://security.debian.org/pool/updates/main/s/samba/samba_2.2.3a-15.diff.gz
http://security.debian.org/pool/updates/main/s/samba/samba_2.2.3a.orig.tar.gz
Componentes independientes de la arquitectura:
http://security.debian.org/pool/updates/main/s/samba/samba-doc_2.2.3a-15_all.deb
Alpha:
http://security.debian.org/pool/updates/main/s/samba/libpam-smbpass_2.2.3a-15_alpha.deb
http://security.debian.org/pool/updates/main/s/samba/libsmbclient_2.2.3a-15_alpha.deb
http://security.debian.org/pool/updates/main/s/samba/libsmbclient-dev_2.2.3a-15_alpha.deb
http://security.debian.org/pool/updates/main/s/samba/samba_2.2.3a-15_alpha.deb
http://security.debian.org/pool/updates/main/s/samba/samba-common_2.2.3a-15_alpha.deb
http://security.debian.org/pool/updates/main/s/samba/smbclient_2.2.3a-15_alpha.deb
http://security.debian.org/pool/updates/main/s/samba/smbfs_2.2.3a-15_alpha.deb
http://security.debian.org/pool/updates/main/s/samba/swat_2.2.3a-15_alpha.deb
http://security.debian.org/pool/updates/main/s/samba/winbind_2.2.3a-15_alpha.deb
ARM:
http://security.debian.org/pool/updates/main/s/samba/libpam-smbpass_2.2.3a-15_arm.deb
http://security.debian.org/pool/updates/main/s/samba/libsmbclient_2.2.3a-15_arm.deb
http://security.debian.org/pool/updates/main/s/samba/libsmbclient-dev_2.2.3a-15_arm.deb
http://security.debian.org/pool/updates/main/s/samba/samba_2.2.3a-15_arm.deb
http://security.debian.org/pool/updates/main/s/samba/samba-common_2.2.3a-15_arm.deb
http://security.debian.org/pool/updates/main/s/samba/smbclient_2.2.3a-15_arm.deb
http://security.debian.org/pool/updates/main/s/samba/smbfs_2.2.3a-15_arm.deb
http://security.debian.org/pool/updates/main/s/samba/swat_2.2.3a-15_arm.deb
http://security.debian.org/pool/updates/main/s/samba/winbind_2.2.3a-15_arm.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/s/samba/libpam-smbpass_2.2.3a-15_i386.deb
http://security.debian.org/pool/updates/main/s/samba/libsmbclient_2.2.3a-15_i386.deb
http://security.debian.org/pool/updates/main/s/samba/libsmbclient-dev_2.2.3a-15_i386.deb
http://security.debian.org/pool/updates/main/s/samba/samba_2.2.3a-15_i386.deb
http://security.debian.org/pool/updates/main/s/samba/samba-common_2.2.3a-15_i386.deb
http://security.debian.org/pool/updates/main/s/samba/smbclient_2.2.3a-15_i386.deb
http://security.debian.org/pool/updates/main/s/samba/smbfs_2.2.3a-15_i386.deb
http://security.debian.org/pool/updates/main/s/samba/swat_2.2.3a-15_i386.deb
http://security.debian.org/pool/updates/main/s/samba/winbind_2.2.3a-15_i386.deb
Intel IA-64:
http://security.debian.org/pool/updates/main/s/samba/libpam-smbpass_2.2.3a-15_ia64.deb
http://security.debian.org/pool/updates/main/s/samba/libsmbclient_2.2.3a-15_ia64.deb
http://security.debian.org/pool/updates/main/s/samba/libsmbclient-dev_2.2.3a-15_ia64.deb
http://security.debian.org/pool/updates/main/s/samba/samba_2.2.3a-15_ia64.deb
http://security.debian.org/pool/updates/main/s/samba/samba-common_2.2.3a-15_ia64.deb
http://security.debian.org/pool/updates/main/s/samba/smbclient_2.2.3a-15_ia64.deb
http://security.debian.org/pool/updates/main/s/samba/smbfs_2.2.3a-15_ia64.deb
http://security.debian.org/pool/updates/main/s/samba/swat_2.2.3a-15_ia64.deb
http://security.debian.org/pool/updates/main/s/samba/winbind_2.2.3a-15_ia64.deb
HPPA:
http://security.debian.org/pool/updates/main/s/samba/libpam-smbpass_2.2.3a-15_hppa.deb
http://security.debian.org/pool/updates/main/s/samba/libsmbclient_2.2.3a-15_hppa.deb
http://security.debian.org/pool/updates/main/s/samba/libsmbclient-dev_2.2.3a-15_hppa.deb
http://security.debian.org/pool/updates/main/s/samba/samba_2.2.3a-15_hppa.deb
http://security.debian.org/pool/updates/main/s/samba/samba-common_2.2.3a-15_hppa.deb
http://security.debian.org/pool/updates/main/s/samba/smbclient_2.2.3a-15_hppa.deb
http://security.debian.org/pool/updates/main/s/samba/smbfs_2.2.3a-15_hppa.deb
http://security.debian.org/pool/updates/main/s/samba/swat_2.2.3a-15_hppa.deb
http://security.debian.org/pool/updates/main/s/samba/winbind_2.2.3a-15_hppa.deb
Motorola 680x0:
http://security.debian.org/pool/updates/main/s/samba/libpam-smbpass_2.2.3a-15_m68k.deb
http://security.debian.org/pool/updates/main/s/samba/libsmbclient_2.2.3a-15_m68k.deb
http://security.debian.org/pool/updates/main/s/samba/libsmbclient-dev_2.2.3a-15_m68k.deb
http://security.debian.org/pool/updates/main/s/samba/samba_2.2.3a-15_m68k.deb
http://security.debian.org/pool/updates/main/s/samba/samba-common_2.2.3a-15_m68k.deb
http://security.debian.org/pool/updates/main/s/samba/smbclient_2.2.3a-15_m68k.deb
http://security.debian.org/pool/updates/main/s/samba/smbfs_2.2.3a-15_m68k.deb
http://security.debian.org/pool/updates/main/s/samba/swat_2.2.3a-15_m68k.deb
http://security.debian.org/pool/updates/main/s/samba/winbind_2.2.3a-15_m68k.deb
Big endian MIPS:
http://security.debian.org/pool/updates/main/s/samba/libpam-smbpass_2.2.3a-15_mips.deb
http://security.debian.org/pool/updates/main/s/samba/libsmbclient_2.2.3a-15_mips.deb
http://security.debian.org/pool/updates/main/s/samba/libsmbclient-dev_2.2.3a-15_mips.deb
http://security.debian.org/pool/updates/main/s/samba/samba_2.2.3a-15_mips.deb
http://security.debian.org/pool/updates/main/s/samba/samba-common_2.2.3a-15_mips.deb
http://security.debian.org/pool/updates/main/s/samba/smbclient_2.2.3a-15_mips.deb
http://security.debian.org/pool/updates/main/s/samba/smbfs_2.2.3a-15_mips.deb
http://security.debian.org/pool/updates/main/s/samba/swat_2.2.3a-15_mips.deb
http://security.debian.org/pool/updates/main/s/samba/winbind_2.2.3a-15_mips.deb
Little endian MIPS:
http://security.debian.org/pool/updates/main/s/samba/libpam-smbpass_2.2.3a-15_mipsel.deb
http://security.debian.org/pool/updates/main/s/samba/libsmbclient_2.2.3a-15_mipsel.deb
http://security.debian.org/pool/updates/main/s/samba/libsmbclient-dev_2.2.3a-15_mipsel.deb
http://security.debian.org/pool/updates/main/s/samba/samba_2.2.3a-15_mipsel.deb
http://security.debian.org/pool/updates/main/s/samba/samba-common_2.2.3a-15_mipsel.deb
http://security.debian.org/pool/updates/main/s/samba/smbclient_2.2.3a-15_mipsel.deb
http://security.debian.org/pool/updates/main/s/samba/smbfs_2.2.3a-15_mipsel.deb
http://security.debian.org/pool/updates/main/s/samba/swat_2.2.3a-15_mipsel.deb
http://security.debian.org/pool/updates/main/s/samba/winbind_2.2.3a-15_mipsel.deb
PowerPC:
http://security.debian.org/pool/updates/main/s/samba/libpam-smbpass_2.2.3a-15_powerpc.deb
http://security.debian.org/pool/updates/main/s/samba/libsmbclient_2.2.3a-15_powerpc.deb
http://security.debian.org/pool/updates/main/s/samba/libsmbclient-dev_2.2.3a-15_powerpc.deb
http://security.debian.org/pool/updates/main/s/samba/samba_2.2.3a-15_powerpc.deb
http://security.debian.org/pool/updates/main/s/samba/samba-common_2.2.3a-15_powerpc.deb
http://security.debian.org/pool/updates/main/s/samba/smbclient_2.2.3a-15_powerpc.deb
http://security.debian.org/pool/updates/main/s/samba/smbfs_2.2.3a-15_powerpc.deb
http://security.debian.org/pool/updates/main/s/samba/swat_2.2.3a-15_powerpc.deb
http://security.debian.org/pool/updates/main/s/samba/winbind_2.2.3a-15_powerpc.deb
IBM S/390:
http://security.debian.org/pool/updates/main/s/samba/libpam-smbpass_2.2.3a-15_s390.deb
http://security.debian.org/pool/updates/main/s/samba/libsmbclient_2.2.3a-15_s390.deb
http://security.debian.org/pool/updates/main/s/samba/libsmbclient-dev_2.2.3a-15_s390.deb
http://security.debian.org/pool/updates/main/s/samba/samba_2.2.3a-15_s390.deb
http://security.debian.org/pool/updates/main/s/samba/samba-common_2.2.3a-15_s390.deb
http://security.debian.org/pool/updates/main/s/samba/smbclient_2.2.3a-15_s390.deb
http://security.debian.org/pool/updates/main/s/samba/smbfs_2.2.3a-15_s390.deb
http://security.debian.org/pool/updates/main/s/samba/swat_2.2.3a-15_s390.deb
http://security.debian.org/pool/updates/main/s/samba/winbind_2.2.3a-15_s390.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/s/samba/libpam-smbpass_2.2.3a-15_sparc.deb
http://security.debian.org/pool/updates/main/s/samba/libsmbclient_2.2.3a-15_sparc.deb
http://security.debian.org/pool/updates/main/s/samba/libsmbclient-dev_2.2.3a-15_sparc.deb
http://security.debian.org/pool/updates/main/s/samba/samba_2.2.3a-15_sparc.deb
http://security.debian.org/pool/updates/main/s/samba/samba-common_2.2.3a-15_sparc.deb
http://security.debian.org/pool/updates/main/s/samba/smbclient_2.2.3a-15_sparc.deb
http://security.debian.org/pool/updates/main/s/samba/smbfs_2.2.3a-15_sparc.deb
http://security.debian.org/pool/updates/main/s/samba/swat_2.2.3a-15_sparc.deb
http://security.debian.org/pool/updates/main/s/samba/winbind_2.2.3a-15_sparc.deb

Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.

Las sumas MD5 de los ficheros que se listan están disponibles en el aviso revisado.