The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Обновление Samba 4.0.8, 3.6.17 и 3.5.22 с устранением DoS-уя..."
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Обновление Samba 4.0.8, 3.6.17 и 3.5.22 с устранением DoS-уя..."  +/
Сообщение от opennews (ok) on 06-Авг-13, 08:06 
Представлены (http://permalink.gmane.org/gmane.network.samba.announce/293) обновления поддерживаемых веток Samba (https://www.samba.org/) -  4.0.8, 3.6.17 и 3.5.22, в которых устранена уязвимость (CVE-2013-4124 (http://www.samba.org/samba/security/CVE-2013-4124)), дающая возможность вывести Samba-сервер из строя через инициирование зацикливания операций выделения памяти в процессе smbd. В итоге атаки процесс может израсходовать всю доступную ему память. Проблема может быть эксплуатирована через отправку специально оформленного пакета не только аутентифицированым пользователем, но и с использованием гостевого подключения.

URL: http://permalink.gmane.org/gmane.network.samba.announce/293
Новость: http://www.opennet.ru/opennews/art.shtml?num=37602

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по ответам | RSS]

1. "Обновление Samba 4.0.8, 3.6.17 и 3.5.22 с устранением DoS-уя..."  +/
Сообщение от makky email(ok) on 06-Авг-13, 08:06 
Зачем ветку 3.5 тянут?
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Обновление Samba 4.0.8, 3.6.17 и 3.5.22 с устранением DoS-уя..."  +1 +/
Сообщение от anonymous (??) on 06-Авг-13, 12:09 
Потому что ещё не перевелись здравомыслящие люди.
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "Обновление Samba 4.0.8, 3.6.17 и 3.5.22 с устранением DoS-уя..."  +/
Сообщение от makky email(ok) on 06-Авг-13, 12:32 
> Потому что ещё не перевелись здравомыслящие люди.

Давно на 3.6 под freebsd перевелись и не замечаем проблем, а от самбы у нас много что зависит. Так зачем ветка 3.5?

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

4. "Обновление Samba 4.0.8, 3.6.17 и 3.5.22 с устранением DoS-уя..."  +1 +/
Сообщение от pavel_simple (ok) on 06-Авг-13, 12:38 
>>здравомыслящие
>freebsd

разрыв шаблона

Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

5. "Обновление Samba 4.0.8, 3.6.17 и 3.5.22 с устранением DoS-уя..."  +/
Сообщение от makky email(ok) on 06-Авг-13, 12:44 
>>>здравомыслящие
>>freebsd
> разрыв шаблона

Ну ок. Дома на linux тоже 3.6, что ж я делаю не так? И зачем ветка 3.5?

Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

6. "Обновление Samba 4.0.8, 3.6.17 и 3.5.22 с устранением DoS-уя..."  –1 +/
Сообщение от Andrey Mitrofanov on 06-Авг-13, 14:08 
> Давно на 3.6 под freebsd перевелись и не замечаем проблем, а от
> самбы у нас много что зависит. Так зачем *нам* ветка 3.5?

//Исправил.

Кого волнует, зачем _тебе что-то там? Никого. Хорошо, что отписался.

Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

7. "Обновление Samba 4.0.8, 3.6.17 и 3.5.22 с устранением DoS-уя..."  +/
Сообщение от makky email(ok) on 06-Авг-13, 14:13 
>> Давно на 3.6 под freebsd перевелись и не замечаем проблем, а от
>> самбы у нас много что зависит. Так зачем *нам* ветка 3.5?
> //Исправил.
> Кого волнует, зачем _тебе что-то там? Никого. Хорошо, что отписался.

Странно, задал нормальный вопрос для чего тянут более старую версию из ветки 3. В ответ получаю.. чОрт,я даже незнаю как классифицировать такие ответы.

Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору

8. "Обновление Samba 4.0.8, 3.6.17 и 3.5.22 с устранением DoS-уя..."  –1 +/
Сообщение от Andrey Mitrofanov on 06-Авг-13, 14:28 
>задал нормальный вопрос
>незнаю как классифицировать такие ответы.

А давайте обсудим классификацию вопросов!?

Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

9. "Обновление Samba 4.0.8, 3.6.17 и 3.5.22 с устранением DoS-уя..."  +/
Сообщение от makky email(ok) on 06-Авг-13, 14:39 
>>задал нормальный вопрос
>>незнаю как классифицировать такие ответы.
> А давайте обсудим классификацию вопросов!?

Тролололо..

Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору

10. "Обновление Samba 4.0.8, 3.6.17 и 3.5.22 с устранением DoS-уя..."  +1 +/
Сообщение от Нанобот (ok) on 06-Авг-13, 14:46 
>задал нормальный вопрос для чего тянут более старую версию из ветки 3

кптн. очевидность просит передать, что более старую версию из ветки 3 тянут для того, чтоб было счастье пользователям этой версии.

З.Ы. а может и вообще не тянут, а просто один и тот же патч успешно наложился на все три версии :)

Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

11. "Обновление Samba 4.0.8, 3.6.17 и 3.5.22 с устранением DoS-уя..."  +/
Сообщение от makky email(ok) on 06-Авг-13, 14:55 
>>задал нормальный вопрос для чего тянут более старую версию из ветки 3
> кптн. очевидность просит передать, что более старую версию из ветки 3 тянут
> для того, чтоб было счастье пользователям этой версии.

И тот же капитан как бы намекает, что вопрос заключался в том, чтобы выяснить какой профит от использования версии 3.5 вместо 3.6.

> З.Ы. а может и вообще не тянут, а просто один и тот
> же патч успешно наложился на все три версии :)

Хм.. Может быть, об этом не подумал.

Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору

12. "Обновление Samba 4.0.8, 3.6.17 и 3.5.22 с устранением DoS-уя..."  +/
Сообщение от Нанобот (ok) on 06-Авг-13, 16:28 
>И тот же капитан как бы намекает, что вопрос заключался в том, чтобы выяснить какой профит от использования версии 3.5 вместо 3.6.

нее, столько сложные рассуждения не характерны для капитана. ваш капитан - самозванец! :)

Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору

13. "Обновление Samba 4.0.8, 3.6.17 и 3.5.22 с устранением DoS-уя..."  +/
Сообщение от makky email(ok) on 06-Авг-13, 16:30 
>>И тот же капитан как бы намекает, что вопрос заключался в том, чтобы выяснить какой профит от использования версии 3.5 вместо 3.6.
> нее, столько сложные рассуждения не характерны для капитана. ваш капитан - самозванец!
> :)

убил 1:0 DDD

Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору

14. "Обновление Samba 4.0.8, 3.6.17 и 3.5.22 с устранением DoS-уя..."  +/
Сообщение от Andrey Mitrofanov on 06-Авг-13, 19:45 
>> А давайте обсудим классификацию вопросов!?
> Тролололо..

Бревно в глазу или непосильно сложные рассуждения вызывают у подкапитана вопросы?

Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору

15. "Обновление Samba 4.0.8, 3.6.17 и 3.5.22 с устранением DoS-уя..."  +/
Сообщение от Аноним (??) on 06-Авг-13, 19:49 
>Потому что ещё не перевелись здравомыслящие люди.

А не перевелись ли ещё где-либо "здравомыслящие", пользующиеся 2.2 веткой?

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

16. "Обновление Samba 4.0.8, 3.6.17 и 3.5.22 с устранением DoS-уя..."  +/
Сообщение от Аноним email(??) on 06-Авг-13, 20:42 
Ну насколько я знаю не перевелись и очень даже не перевелись.
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору

17. "Обновление Samba 4.0.8, 3.6.17 и 3.5.22 с устранением DoS-уя..."  +/
Сообщение от Аноним (??) on 06-Авг-13, 21:44 
Разработчики Debiana считают, что DoS - это не уязвимость, и исправлять не будут.
https://security-tracker.debian.org/tracker/CVE-2013-4124
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

18. "Обновление Samba 4.0.8, 3.6.17 и 3.5.22 с устранением DoS-уя..."  +/
Сообщение от Andrey Mitrofanov on 06-Авг-13, 22:19 
>это не уязвимость

Прочитай в словаре определение vulnerable.

+++И да, разработчки Debian щитают, что Аноним не умеет читать.

Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру