Skip to content

Security Advisory 重大(Critical):sambaのセキュリティアップデート

アップデートID:

RHSA-2007:1017-6

タイプ:Security Advisory
重大性:Critical
発行日:2007年11月15日
最終更新日:2007年11月15日
影響のある製品: Red Hat Enterprise Linux (v. 5 server)
Red Hat Enterprise Linux Desktop (v. 5 client)
OVAL: https://rhn.redhat.com/errata/RHSA-2007-1017.html
CVEs (cve.mitre.org): CVE-2007-4138
CVE-2007-4572
CVE-2007-5398


詳細

セキュリティ問題を修正したsambaのアップデートパッケージがRed Hat Enterprise Linux 5で利用可能になりました。

このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「重大(Critical)」のセキュリティ問題と評価されています。

sambaは、ファイル、プリンタ、その他の情報を共有するマシンで使用されるプログラムスイートです。

SambaでのNetBIOS応答の作成処理でバッファオーバーフローの欠陥が見つかりました。SambaサーバがWINSサーバとして動作するように設定されている場合、未認証のリモートユーザによって、Sambaサーバがクラッシュしたり、任意のコードが実装されたりする可能性があります。(CVE-2007-5398)

Sambaのユーザ認証処理で、ヒープベースのバッファオーバーフローの欠陥が見つかりました。未認証のリモートユーザがこの欠陥を利用して、Sambaサーバをクラッシュさせる可能性があります。この欠陥の慎重な分析によって、任意のコードの実行は不可能であることがわかっています。たいていの状況では、Sambaサーバがクラッシュすることはありません。(CVE-2007-4572)

特定の状況においてSambaがグループIDを割り当てる処理で欠陥が見つかりました。smb.confの「winbind nss info」パラメータが「sfu」または「rfc2307」に設定されていた場合、Sambaユーザが誤って0のグループIDを割り当てられました。(CVE-2007-4138)

Red Hatは、これらの問題の責任ある公表について、Alin Rad Pop氏(Secunia Research)、Rick King氏、およびSambaの開発者に感謝します。

Sambaユーザは、これらの問題を修正するバックポートパッチを含む上記アップデートパッケージにアップグレードしてください。


解決法


このアップデートを適用する前に、ご使用のシステムに関係するリリース済みのエラータ/Errataがすべて適用されていることを確認してください。

このアップデートは、Red Hat Networkを通じて入手できます。


アップデートパッケージ

Red Hat Enterprise Linux (v. 5 server)

SRPMS:
samba-3.0.25b-1.el5_1.2.src.rpm     a614dd8ab1961b7c8a92a170f9bb0036
 
IA-32:
samba-3.0.25b-1.el5_1.2.i386.rpm     f582807333fffc7cfda3f048ad61497a
samba-client-3.0.25b-1.el5_1.2.i386.rpm     c0c45a2fb546b2c2dd4274a3a88fa234
samba-common-3.0.25b-1.el5_1.2.i386.rpm     56b33f69aebac9bd6654a0ab6ba1a03e
samba-swat-3.0.25b-1.el5_1.2.i386.rpm     5d32128d7fd5545a6684fd8e1e0055e0
 
IA-64:
samba-3.0.25b-1.el5_1.2.ia64.rpm     b5c0f25eb34772868f06587ef82f55fc
samba-client-3.0.25b-1.el5_1.2.ia64.rpm     33c027d28143b365aa2be7f1e4bc157f
samba-common-3.0.25b-1.el5_1.2.ia64.rpm     9026a5f1367f3f0bddbecdd9c6e40799
samba-swat-3.0.25b-1.el5_1.2.ia64.rpm     e79f8e34a2c8e9f3f3f6b18d2e06aa69
 
PPC:
samba-3.0.25b-1.el5_1.2.ppc.rpm     bd4ce92708ef4da5a2b2f6d3d7152e97
samba-client-3.0.25b-1.el5_1.2.ppc.rpm     94b414b78ff56c6f1b03dd60eb2763af
samba-common-3.0.25b-1.el5_1.2.ppc.rpm     b499aa2e2743c7599faa9966faa3ba01
samba-common-3.0.25b-1.el5_1.2.ppc64.rpm     19b1d28cd1c92e24dc929c7fc077f7a2
samba-swat-3.0.25b-1.el5_1.2.ppc.rpm     0b83aa72e83102bde6ee6ab6f1b64c5e
 
s390x:
samba-3.0.25b-1.el5_1.2.s390x.rpm     fc14df09d7e01a24901161d5579545ed
samba-client-3.0.25b-1.el5_1.2.s390x.rpm     d667ac073503416baabae3c862e87eb3
samba-common-3.0.25b-1.el5_1.2.s390.rpm     352f6a60a34508f56884f762d6ad3193
samba-common-3.0.25b-1.el5_1.2.s390x.rpm     de3cb0008e9801aa7c7f8d7de7fbd6e2
samba-swat-3.0.25b-1.el5_1.2.s390x.rpm     cc836ca1eaf90d2afe6a979d80d0b446
 
x86_64:
samba-3.0.25b-1.el5_1.2.x86_64.rpm     2940397a447ae38809c5661e3c6e9e9f
samba-client-3.0.25b-1.el5_1.2.x86_64.rpm     4bd8bf5a6d39844c291e67af9debef55
samba-common-3.0.25b-1.el5_1.2.i386.rpm     56b33f69aebac9bd6654a0ab6ba1a03e
samba-common-3.0.25b-1.el5_1.2.x86_64.rpm     bf460a8a6d2338be4bd83884ca5934a7
samba-swat-3.0.25b-1.el5_1.2.x86_64.rpm     7ffd3a287260c93478549f0bff913297
 
Red Hat Enterprise Linux Desktop (v. 5 client)

SRPMS:
samba-3.0.25b-1.el5_1.2.src.rpm     a614dd8ab1961b7c8a92a170f9bb0036
 
IA-32:
samba-3.0.25b-1.el5_1.2.i386.rpm     f582807333fffc7cfda3f048ad61497a
samba-client-3.0.25b-1.el5_1.2.i386.rpm     c0c45a2fb546b2c2dd4274a3a88fa234
samba-common-3.0.25b-1.el5_1.2.i386.rpm     56b33f69aebac9bd6654a0ab6ba1a03e
samba-swat-3.0.25b-1.el5_1.2.i386.rpm     5d32128d7fd5545a6684fd8e1e0055e0
 
x86_64:
samba-3.0.25b-1.el5_1.2.x86_64.rpm     2940397a447ae38809c5661e3c6e9e9f
samba-client-3.0.25b-1.el5_1.2.x86_64.rpm     4bd8bf5a6d39844c291e67af9debef55
samba-common-3.0.25b-1.el5_1.2.i386.rpm     56b33f69aebac9bd6654a0ab6ba1a03e
samba-common-3.0.25b-1.el5_1.2.x86_64.rpm     bf460a8a6d2338be4bd83884ca5934a7
samba-swat-3.0.25b-1.el5_1.2.x86_64.rpm     7ffd3a287260c93478549f0bff913297
 
(The unlinked packages above are only available from the Red Hat Network)


バグフィックス (詳細は、bugzilla/バグジラ[英語]を御覧ください。)

286271 - CVE-2007-4138 samba incorrect primary group assignment for domain users using the rfc2307 or sfu winbind nss info plugin
294631 - CVE-2007-4572 samba buffer overflow
358831 - CVE-2007-5398 Samba "reply_netbios_packet()" Buffer Overflow Vulnerability


参照





ここに在るパッケージはセキュリティの為、Red Hat, Inc. によって、GPG認証されています。
認証キー及び詳細は以下を御覧下さい。
https://www.redhat.com/security/team/key/#package

The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/