Samba smbfs /etc/mtab文件破坏漏洞 CVE-2011-1678 CNNVD-201104-077

3.3 AV AC AU C I A
发布: 2011-04-10
修订: 2017-08-17

Samba是Samba团队开发的一套可使UNIX系列的操作系统与微软Windows操作系统的SMB/CIFS网络协议做连结的自由软件。该软件支持共享打印机、互相传输资料文件等。 Samba 3.5.8及之前版本中的smbfs尝试使用(1)mount.cifs附加到/etc/mtab文件,及使用(2)umount.cifs附加到/etc/mtab.tmp文件,而不是首先检查是否会影响资源的限制。本地用户可以借助带有极小RLIMIT_FSIZE值的进程,触发/etc/mtab文件的破坏。

0%
当前有5条漏洞利用/PoC
当前有1条受影响产品信息