Vulnerabilidad en mount.cifs en smbfs en Samba (CVE-2011-2724)
Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
06/09/2011
Última modificación:
11/04/2025
Descripción
La función check_mtab en client/mount.cifs.c en mount.cifs en smbfs en Samba v3.5.10 y anteriores no verifica correctamente que el (1) nombre del dispositivo y (2) las cadenas de punto de montaje se componen de caracteres válidos, lo que permite causar a los usuarios locales una denegación de servicio (corrupción de mtab) a través de una cadena de texto hecha a mano. NOTA: esta vulnerabilidad existe debido a una solución incorrecta para el CVE-2.010-0547.
Impacto
Puntuación base 2.0
1.20
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:samba:samba:*:*:*:*:*:*:*:* | 3.5.10 (incluyendo) | |
| cpe:2.3:a:samba:samba:1.9.17:*:*:*:*:*:*:* | ||
| cpe:2.3:a:samba:samba:1.9.17:p1:*:*:*:*:*:* | ||
| cpe:2.3:a:samba:samba:1.9.17:p2:*:*:*:*:*:* | ||
| cpe:2.3:a:samba:samba:1.9.17:p3:*:*:*:*:*:* | ||
| cpe:2.3:a:samba:samba:1.9.17:p4:*:*:*:*:*:* | ||
| cpe:2.3:a:samba:samba:1.9.17:p5:*:*:*:*:*:* | ||
| cpe:2.3:a:samba:samba:1.9.18:*:*:*:*:*:*:* | ||
| cpe:2.3:a:samba:samba:1.9.18:p1:*:*:*:*:*:* | ||
| cpe:2.3:a:samba:samba:1.9.18:p10:*:*:*:*:*:* | ||
| cpe:2.3:a:samba:samba:1.9.18:p2:*:*:*:*:*:* | ||
| cpe:2.3:a:samba:samba:1.9.18:p3:*:*:*:*:*:* | ||
| cpe:2.3:a:samba:samba:1.9.18:p4:*:*:*:*:*:* | ||
| cpe:2.3:a:samba:samba:1.9.18:p5:*:*:*:*:*:* | ||
| cpe:2.3:a:samba:samba:1.9.18:p6:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://comments.gmane.org/gmane.linux.kernel.cifs/3827
- http://git.samba.org/?p=cifs-utils.git%3Ba%3Dcommit%3Bh%3D1e7a32924b22d1f786b6f490ce8590656f578f91
- http://openwall.com/lists/oss-security/2011/07/29/9
- http://secunia.com/advisories/45798
- http://www.mandriva.com/security/advisories?name=MDVSA-2011%3A148
- http://www.redhat.com/support/errata/RHSA-2011-1220.html
- http://www.redhat.com/support/errata/RHSA-2011-1221.html
- http://www.securitytracker.com/id?1025984=
- https://bugzilla.redhat.com/show_bug.cgi?id=726691
- http://comments.gmane.org/gmane.linux.kernel.cifs/3827
- http://git.samba.org/?p=cifs-utils.git%3Ba%3Dcommit%3Bh%3D1e7a32924b22d1f786b6f490ce8590656f578f91
- http://openwall.com/lists/oss-security/2011/07/29/9
- http://secunia.com/advisories/45798
- http://www.mandriva.com/security/advisories?name=MDVSA-2011%3A148
- http://www.redhat.com/support/errata/RHSA-2011-1220.html
- http://www.redhat.com/support/errata/RHSA-2011-1221.html
- http://www.securitytracker.com/id?1025984=
- https://bugzilla.redhat.com/show_bug.cgi?id=726691



