Samba过多共享连接请求拒绝服务漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Samba是一套实现SMB(Server Messages Block)协议、跨平台进行文件共享和打印共享服务的程序。 Samba的实现上存在意外情况处理失败的问题,远程攻击者可能利用此漏洞对Samba服务器执行拒绝服务攻击。 smbd守护程序维护着追踪文件和打印共享活动连接的内部数据结构。在某些环境下如果向smbd守护程序发送了大量的共享连接请求的话,就会导致持续增加smbd进程的内存占用率,造成拒绝服务。 Samba Samba 3.0.1 - 3.0.22 Debian ------ Debian已经为此发布了一个安全公告(DSA-1110-1)以及相应补丁: DSA-1110-1:New samba packages fix denial of service 链接:<a href="http://www.debian.org/security/2005/dsa-1110" target="_blank">http://www.debian.org/security/2005/dsa-1110</a> 补丁下载: Source archives: <a href="http://security.debian.org/pool/updates/main/s/samba/samba_3.0.14a-3sarge2.dsc" target="_blank">http://security.debian.org/pool/updates/main/s/samba/samba_3.0.14a-3sarge2.dsc</a> Size/MD5 checksum: 1081 228209482ce7dcac4555cf01ad5accd8 <a href="http://security.debian.org/pool/updates/main/s/samba/samba_3.0.14a-3sarge2.diff.gz" target="_blank">http://security.debian.org/pool/updates/main/s/samba/samba_3.0.14a-3sarge2.diff.gz</a> Size/MD5 checksum: 113550 e67c59189e5392bf968a09b3e63aa43f <a...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息