Add link to security bugs in bugzilla
[samba-web.git] / security / CVE-2012-0870.html
1 <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN"
2     "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
3 <html xmlns="http://www.w3.org/1999/xhtml">
4
5 <head>
6 <title>Samba - Security Announcement Archive</title>
7 </head>
8
9 <body>
10
11    <H2>CVE-2012-0870:</H2>
12
13 <p>
14 <pre>
15 ===========================================================
16 == Subject:     Remote code execution vulnerability in smbd
17 ==
18 == CVE ID#:     CVE-2012-0870
19 ==
20 == Versions:    Samba pre-3.4.0
21 ==
22 == Summary:     Ensure AndX offsets are increasing strictly monotonically
23 ==              in pre-3.4 versions
24 ==
25 ===========================================================
26
27 ===========
28 Description
29 ===========
30
31 Samba versions up to 3.4.0 do not ensure that AndX offsets of the smb daemon
32 (smbd) are increasing strictly monotonically.
33
34 Therefore a remote code execution vulnerability exists in the smbd service.
35 A remote attacker could use the vulnerability to launch an exploit over a
36 network connection.
37
38 ==========
39 Workaround
40 ==========
41
42 None.
43
44 ==================
45 Patch Availability
46 ==================
47
48 A patch addressing this defect has been posted to
49
50   http://www.samba.org/samba/security/
51
52 As all pre-3.4.0 versions are discontinued at least since August 9, 2011 even
53 for security patches, the patches are provided as an extra service to our
54 community, users, and vendors.
55
56 =======
57 Credits
58 =======
59
60 The vulnerability was discovered by Andy Davis of NGS Secure¹ and reported to
61 Research In Motion².
62
63 The patches were written by Volker Lendecke of the Samba Team.
64
65 ==========
66 References
67 ==========
68
69 ¹ http://www.ngssecure.com/research/research-overview.aspx
70 ² http://www.blackberry.com/btsc/KB29565
71
72 </pre>
73 </body>
74 </html>