Samba是一套实现SMB(Server Messages Block)协议,跨平台进行文件共享和打印共享服务的程序。 Samba不正确的使用了函数结构,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击。 由于Samba的\"enum_csc_policy\"结构没有正确的终止,可能导致远程攻击者破坏这个结构而覆盖内存地址,可能以Samba进程的权限在系统中执行任意指令。不过没有得到证实。 \"csc policy\"包含在\"enum_map_to_guest\"结构表目中。
Samba是一套实现SMB(Server Messages Block)协议,跨平台进行文件共享和打印共享服务的程序。 Samba不正确的使用了函数结构,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击。 由于Samba的\"enum_csc_policy\"结构没有正确的终止,可能导致远程攻击者破坏这个结构而覆盖内存地址,可能以Samba进程的权限在系统中执行任意指令。不过没有得到证实。 \"csc policy\"包含在\"enum_map_to_guest\"结构表目中。