Title : Samba Trans Requests Remote Information Disclosure Vulnerability Advisory ID : FrSIRT/ADV-2008-3277 CVE ID : CVE-2008-4314 CWE ID : CWE-200 Rated as : Low Risk Remotely Exploitable : Yes Locally Exploitable : Yes Release Date : 2008-11-28
세부설명 ========== Samba에서 공격자가 중요한 정보를 얻을 수 있는 취약점이 확인되었다. 이 문제는 "smbd"에서 일부러 조작한 "trans", "trans2"나 "nttrans" 요청들을 처리할 때 에러가 발생하기 때문이다. 이것은 공격자가 취약한 서버의 임의의 메모리 컨텐츠를 노출 시킬 수 있다.