Samba avaa ovea hyökkääjälle
Haavoittuvuus liittyy Samban nmbd-komponenttiin ja siinä olevaan send_mailslot() -funktioon.
Haavoittuvuuden hyväksikäyttö on mahdollista vain, jos "domain logons" -parametri on asetettu smb.conf -tiedostossa.
Samba on avoimen lähdekoodin palvelinohjelmisto, jota käytetään levy- ja tulostinpalveluiden tarjoamiseen esimerkiksi Unix-palvelimelta Windows-työasemille.
Haavoittuvat ohjelmat ovat Samban versiot 3.0.0 - 3.0.27a.
Viestintäviraston CERT-Yksikkö esittää ratkaisuksi päivitystä Samban versioon 3.0.28.






























