Title : Samba Trans Requests Remote Information Disclosure Vulnerability
Advisory ID : FrSIRT/ADV-2008-3277
CVE ID : CVE-2008-4314
CWE ID : CWE-200
Rated as : Low Risk 
Remotely Exploitable : Yes
Locally Exploitable : Yes
Release Date : 2008-11-28



세부설명
==========

Samba에서 공격자가 중요한 정보를 얻을 수 있는 취약점이 확인되었다. 이 문제는 "smbd"에서 일부러 조작한
"trans", "trans2"나 "nttrans" 요청들을 처리할 때 에러가 발생하기 때문이다. 이것은 공격자가 취약한 서버의
임의의 메모리 컨텐츠를 노출 시킬 수 있다.


해결책
==========

Upgrade to Samba version 3.2.5 or 3.0.33 :
http://www.samba.org/samba/security/


레퍼런스
==========
http://www.frsirt.com/english/advisories/2008/3277
http://us1.samba.org/samba/security/CVE-2008-4314.html


영향받는 버전
==========
Upgrade to Samba version 3.2.5 or 3.0.33 :
http://www.samba.org/samba/security/


이 게시물을..
와우해커(WOWHACKER) 시누싱입니다.