Title : Samba "receive_smb_raw()" Remote Buffer Overflow Vulnerability
Advisory ID : FrSIRT/ADV-2008-1681
CVE ID : CVE-2008-1105
Rated as : Critical 
Remotely Exploitable : Yes
Locally Exploitable : Yes
Release Date : 2008-05-28


세부설명
==========
Samba에서 원격 공격자가 서비스 거부 공격을 발생시키거나 취약한 시스템을 위험에 노출시키는 취약점이 발견 되었다.
이 문제는 "receive_smb_raw()"[lib/util_sock.c] 함수에서 클라이언트 컨텍스트내에서 받은 지나치게 큰 SMB 패킷들을
처리할 때 버퍼 오버플로우 에러가 발생하기 때문이다. 이것은 공격자가 사용자를 악의적인 서버에 접속하도록(예. "smb://" link)
속이거나 로컬이나 도메인 마스터 브라우저로 설정된 "nmbd"서버에 일부러 조작한 패킷을 보내어 영향받는 어플리케이션을
크래쉬하고 임의의 코드를 실행할 수 있다.


해결책
==========
Upgrade to Samba version 3.0.30 :
http://us1.samba.org/samba/download/


레퍼런스
==========
http://www.frsirt.com/english/advisories/2008/1681
http://secunia.com/secunia_research/2008-20/advisory


영향받는 버전
==========
Samba version 3.0.29 and prior
이 게시물을..
와우해커(WOWHACKER) 시누싱입니다.