Samba NMBD_Packets.C NetBIOS Replies Stack-Based Buffer Overflow Vulnerability
BID:26455
Info
Samba NMBD_Packets.C NetBIOS Replies Stack-Based Buffer Overflow Vulnerability
| Bugtraq ID: | 26455 |
| Class: | Boundary Condition Error |
| CVE: |
CVE-2007-5398 |
| Remote: | Yes |
| Local: | No |
| Published: | Nov 15 2007 12:00AM |
| Updated: | Jun 24 2008 12:41AM |
| Credit: | Alin Rad Pop of Secunia Research is credited with the discovery of this issue. |
| Vulnerable: |
VMWare ESX Server 3.0.2 VMWare ESX Server 3.0.1 VMWare ESX Server 2.5.5 patch 2 VMWare ESX Server 2.5.4 patch 13 Ubuntu Ubuntu Linux 7.10 sparc Ubuntu Ubuntu Linux 7.10 powerpc Ubuntu Ubuntu Linux 7.10 i386 Ubuntu Ubuntu Linux 7.10 amd64 Ubuntu Ubuntu Linux 7.04 sparc Ubuntu Ubuntu Linux 7.04 powerpc Ubuntu Ubuntu Linux 7.04 i386 Ubuntu Ubuntu Linux 7.04 amd64 Ubuntu Ubuntu Linux 6.10 sparc Ubuntu Ubuntu Linux 6.10 powerpc Ubuntu Ubuntu Linux 6.10 i386 Ubuntu Ubuntu Linux 6.10 amd64 Ubuntu Ubuntu Linux 6.06 LTS sparc Ubuntu Ubuntu Linux 6.06 LTS powerpc Ubuntu Ubuntu Linux 6.06 LTS i386 Ubuntu Ubuntu Linux 6.06 LTS amd64 SuSE SUSE Linux Enterprise Server 8 SuSE SUSE Linux Enterprise Server 10 SP1 SuSE SUSE Linux Enterprise Server 10 SuSE SUSE Linux Enterprise SDK 10.SP1 SuSE SUSE Linux Enterprise SDK 10 SuSE SUSE Linux Enterprise SDK 10 SuSE Suse Linux Enterprise Desktop 10 SP1 SuSE Suse Linux Enterprise Desktop 10 SuSE SUSE Linux Enterprise 10 SP1 DEBUGINFO SuSE Linux Enterprise Server 9 SuSE Linux Enterprise Server 10.SP1 SuSE Linux Enterprise Server 10 SuSE Linux Desktop 10 SuSE Linux 10.1 x86-64 SuSE Linux 10.1 x86 SuSE Linux 10.1 ppc SuSE Linux 10.0 x86-64 SuSE Linux 10.0 x86 SuSE Linux 10.0 ppc Sun Solaris 9_x86 Sun Solaris 9_sparc Sun Solaris 9 Sun Solaris 10_x86 Sun Solaris 10_sparc Sun Solaris 10.0_x86 Sun Solaris 10.0 Sun Solaris 10 Slackware Linux 10.2 Slackware Linux 10.1 Slackware Linux 10.0 Slackware Linux 12.0 Slackware Linux 11.0 Samba Samba 3.0.26 Samba Samba 3.0.25 rc3 Samba Samba 3.0.25 rc2 Samba Samba 3.0.25 rc1 Samba Samba 3.0.25 pre2 Samba Samba 3.0.25 pre1 Samba Samba 3.0.25 c Samba Samba 3.0.25 b Samba Samba 3.0.25 a Samba Samba 3.0.25 Samba Samba 3.0.24 Samba Samba 3.0.22 Samba Samba 3.0.21 Samba Samba 3.0.20 Samba Samba 3.0.14 Samba Samba 3.0.13 Samba Samba 3.0.12 Samba Samba 3.0.11 Samba Samba 3.0.10 Samba Samba 3.0.9 Samba Samba 3.0.8 Samba Samba 3.0.7 Samba Samba 3.0.6 Samba Samba 3.0.5 Samba Samba 3.0.4 -r1 Samba Samba 3.0.4 Samba Samba 3.0.3 Samba Samba 3.0.2 a Samba Samba 3.0.2 Samba Samba 3.0.1 Samba Samba 3.0 alpha Samba Samba 3.0 Samba Samba 3.0.26a Samba Samba 3.0.23d Samba Samba 3.0.23c Samba Samba 3.0.23b Samba Samba 3.0.23a Samba Samba 3.0.21c Samba Samba 3.0.21b Samba Samba 3.0.21a Samba Samba 3.0.20b Samba Samba 3.0.20a Samba Samba 3.0.14a S.u.S.E. UnitedLinux 1.0 S.u.S.E. SuSE Linux School Server for i386 S.u.S.E. SUSE LINUX Retail Solution 8.0 S.u.S.E. SuSE Linux Openexchange Server 4.0 S.u.S.E. openSUSE 10.3 S.u.S.E. openSUSE 10.2 S.u.S.E. Open-Enterprise-Server 0 S.u.S.E. Novell Linux POS 9 S.u.S.E. Novell Linux Desktop 9.0 S.u.S.E. Novell Linux Desktop 9 S.u.S.E. Linux Professional 10.2 X86 64 S.u.S.E. Linux Professional 10.2 S.u.S.E. Linux Professional 10.1 S.u.S.E. Linux Personal 10.2 X86 64 S.u.S.E. Linux Personal 10.2 S.u.S.E. Linux Personal 10.1 rPath rPath Linux 1 Redhat Enterprise Linux WS 4 Redhat Enterprise Linux WS 3 Redhat Enterprise Linux WS 2.1 Redhat Enterprise Linux ES 4.5.z Redhat Enterprise Linux ES 4 Redhat Enterprise Linux ES 3 Redhat Enterprise Linux ES 2.1 Redhat Enterprise Linux Desktop 5 client Redhat Enterprise Linux AS 4.5.z Redhat Enterprise Linux AS 4 Redhat Enterprise Linux AS 3 Redhat Enterprise Linux AS 2.1 Redhat Enterprise Linux 5 Server Redhat Desktop 4.0 Redhat Desktop 3.0 Redhat Advanced Workstation for the Itanium Processor 2.1 IA64 Mandriva Linux Mandrake 2008.0 x86_64 Mandriva Linux Mandrake 2008.0 Mandriva Linux Mandrake 2007.1 x86_64 Mandriva Linux Mandrake 2007.1 Mandriva Linux Mandrake 2007.0 x86_64 Mandriva Linux Mandrake 2007.0 MandrakeSoft Corporate Server 4.0 x86_64 MandrakeSoft Corporate Server 3.0 x86_64 MandrakeSoft Corporate Server 3.0 MandrakeSoft Corporate Server 4.0 HP HP-UX B.11.31 HP HP-UX B.11.23 HP HP-UX B.11.11 HP CIFS Server A.2.03 HP CIFS Server A.02.02 HP CIFS Server A.02.01 Gentoo Linux Debian Linux 3.1 sparc Debian Linux 3.1 s/390 Debian Linux 3.1 ppc Debian Linux 3.1 mipsel Debian Linux 3.1 mips Debian Linux 3.1 m68k Debian Linux 3.1 ia-64 Debian Linux 3.1 ia-32 Debian Linux 3.1 hppa Debian Linux 3.1 arm Debian Linux 3.1 amd64 Debian Linux 3.1 alpha Debian Linux 3.1 Debian Linux 4.0 sparc Debian Linux 4.0 s/390 Debian Linux 4.0 powerpc Debian Linux 4.0 mipsel Debian Linux 4.0 mips Debian Linux 4.0 m68k Debian Linux 4.0 ia-64 Debian Linux 4.0 ia-32 Debian Linux 4.0 hppa Debian Linux 4.0 arm Debian Linux 4.0 amd64 Debian Linux 4.0 alpha Debian Linux 4.0 Avaya Messaging Storage Server MSS 3.0 Avaya Messaging Storage Server MM3.0 Avaya Messaging Storage Server 3.1 Avaya Message Networking MN 3.1 Avaya Message Networking 3.1 Avaya Interactive Response 3.0 Avaya Interactive Response 2.0 Apple Mac OS X Server 10.5.1 Apple Mac OS X Server 10.4.11 Apple Mac OS X 10.5.1 Apple Mac OS X 10.4.11 |
| Not Vulnerable: |
Samba Samba 3.0.27 HP CIFS Server A.02.03.04 |
Discussion
Samba NMBD_Packets.C NetBIOS Replies Stack-Based Buffer Overflow Vulnerability
Samba is prone to a remote stack-based buffer-overflow vulnerability because it fails to properly bounds-check user-supplied data before copying it to an insufficiently sized memory buffer.
NOTE: This issue occurs only when Samba is configured with the 'wins support' option enabled in the host's 'smb.conf' file.
An attacker can exploit this issue to execute arbitrary code in the context of the affected application. Successful attacks will completely compromise affected computers. Failed exploit attempts will result in a denial of service.
Samba 3.0.0 through 3.0.26a are vulnerable.
Samba is prone to a remote stack-based buffer-overflow vulnerability because it fails to properly bounds-check user-supplied data before copying it to an insufficiently sized memory buffer.
NOTE: This issue occurs only when Samba is configured with the 'wins support' option enabled in the host's 'smb.conf' file.
An attacker can exploit this issue to execute arbitrary code in the context of the affected application. Successful attacks will completely compromise affected computers. Failed exploit attempts will result in a denial of service.
Samba 3.0.0 through 3.0.26a are vulnerable.
Exploit / POC
Samba NMBD_Packets.C NetBIOS Replies Stack-Based Buffer Overflow Vulnerability
Currently we are not aware of any working exploits for this issue. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
Currently we are not aware of any working exploits for this issue. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
Solution / Fix
Samba NMBD_Packets.C NetBIOS Replies Stack-Based Buffer Overflow Vulnerability
Solution:
The vendor released an advisory and a patch to address this issue. Please see the references for more information.
Samba Samba 3.0.20b
Samba Samba 3.0.23c
Samba Samba 3.0.21a
Samba Samba 3.0.21b
Samba Samba 3.0.23d
Apple Mac OS X 10.4.11
Apple Mac OS X Server 10.4.11
Samba Samba 3.0
Samba Samba 3.0 alpha
Samba Samba 3.0.10
Samba Samba 3.0.14
Samba Samba 3.0.2 a
Samba Samba 3.0.20
Samba Samba 3.0.22
Samba Samba 3.0.25 rc2
Samba Samba 3.0.25 pre2
Samba Samba 3.0.25 b
Samba Samba 3.0.26
Samba Samba 3.0.4 -r1
Samba Samba 3.0.4
Samba Samba 3.0.5
Samba Samba 3.0.7
Solution:
The vendor released an advisory and a patch to address this issue. Please see the references for more information.
Samba Samba 3.0.20b
-
Samba samba-3.0.27.tar.gz
http://us1.samba.org/samba/ftp/stable/samba-3.0.27.tar.gz
Samba Samba 3.0.23c
-
Samba samba-3.0.27.tar.gz
http://us1.samba.org/samba/ftp/stable/samba-3.0.27.tar.gz
Samba Samba 3.0.21a
-
Samba samba-3.0.27.tar.gz
http://us1.samba.org/samba/ftp/stable/samba-3.0.27.tar.gz
Samba Samba 3.0.21b
-
Samba samba-3.0.27.tar.gz
http://us1.samba.org/samba/ftp/stable/samba-3.0.27.tar.gz
Samba Samba 3.0.23d
-
Samba samba-3.0.27.tar.gz
http://us1.samba.org/samba/ftp/stable/samba-3.0.27.tar.gz
Apple Mac OS X 10.4.11
-
Apple Security Update 2007-009 (10.4.11 PPC)
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=16521&cat= 1&platform=osx&method=sa/SecUpd2007-009Univ.dmg -
Apple Security Update 2007-009 (10.4.11 Universal)
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=16521&cat= 1&platform=osx&method=sa/SecUpd2007-009Univ.dmg
Apple Mac OS X Server 10.4.11
-
Apple Security Update 2007-009 (10.4.11 PPC)
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=16521&cat= 1&platform=osx&method=sa/SecUpd2007-009Univ.dmg -
Apple Security Update 2007-009 (10.4.11 Universal)
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=16521&cat= 1&platform=osx&method=sa/SecUpd2007-009Univ.dmg
Samba Samba 3.0
-
Samba samba-3.0.27.tar.gz
http://us1.samba.org/samba/ftp/stable/samba-3.0.27.tar.gz
Samba Samba 3.0 alpha
-
Samba samba-3.0.27.tar.gz
http://us1.samba.org/samba/ftp/stable/samba-3.0.27.tar.gz
Samba Samba 3.0.10
-
Samba samba-3.0.27.tar.gz
http://us1.samba.org/samba/ftp/stable/samba-3.0.27.tar.gz
Samba Samba 3.0.14
-
Samba samba-3.0.27.tar.gz
http://us1.samba.org/samba/ftp/stable/samba-3.0.27.tar.gz
Samba Samba 3.0.2 a
-
Samba samba-3.0.27.tar.gz
http://us1.samba.org/samba/ftp/stable/samba-3.0.27.tar.gz
Samba Samba 3.0.20
-
Samba samba-3.0.27.tar.gz
http://us1.samba.org/samba/ftp/stable/samba-3.0.27.tar.gz
Samba Samba 3.0.22
-
Samba samba-3.0.27.tar.gz
http://us1.samba.org/samba/ftp/stable/samba-3.0.27.tar.gz
Samba Samba 3.0.25 rc2
-
Samba samba-3.0.27.tar.gz
http://us1.samba.org/samba/ftp/stable/samba-3.0.27.tar.gz
Samba Samba 3.0.25 pre2
-
Samba samba-3.0.27.tar.gz
http://us1.samba.org/samba/ftp/stable/samba-3.0.27.tar.gz
Samba Samba 3.0.25 b
-
Samba samba-3.0.27.tar.gz
http://us1.samba.org/samba/ftp/stable/samba-3.0.27.tar.gz
Samba Samba 3.0.26
-
Samba samba-3.0.27.tar.gz
http://us1.samba.org/samba/ftp/stable/samba-3.0.27.tar.gz
Samba Samba 3.0.4 -r1
-
Samba samba-3.0.27.tar.gz
http://us1.samba.org/samba/ftp/stable/samba-3.0.27.tar.gz
Samba Samba 3.0.4
-
Samba samba-3.0.27.tar.gz
http://us1.samba.org/samba/ftp/stable/samba-3.0.27.tar.gz
Samba Samba 3.0.5
-
Samba samba-3.0.27.tar.gz
http://us1.samba.org/samba/ftp/stable/samba-3.0.27.tar.gz
Samba Samba 3.0.7
-
Samba samba-3.0.27.tar.gz
http://us1.samba.org/samba/ftp/stable/samba-3.0.27.tar.gz
References
Samba NMBD_Packets.C NetBIOS Replies Stack-Based Buffer Overflow Vulnerability
References:
References:
- Samba Homepage (Samba)
- [SAMBA] CVE-2007-5398 - Remote Code Execution in Samba's nmbd ("Gerald \(Jerry\) Carter"
) - Secunia Research: Samba "reply_netbios_packet()" Buffer Overflow Vulnerability (Secunia Research
) - ASA-2007-489 Samba security update (RHSA-2007-1016) (Avaya)
- ASA-2008-223 Two Security Vulnerabilities in samba(7) WINS Server Daemon (nmbd) (Avaya)
- CVE-2007-5398 - Remote Code Execution in Samba's nmbd (Samba)
- RHSA-2007:1013-7 Critical: samba security update (Red Hat)
- RHSA-2007:1016-4 Critical: samba security update (Red Hat)
- RHSA-2007:1017-6 Critical: samba security update (Red Hat)
- RHSA-2007:1034-2 Critical: samba security update (Red Hat)
- Secunia Research 15/11/2007 - Samba "reply_netbios_packet()" Buffer Overflow Vul (Secunia Research)
- Solution 237764: Two Security Vulnerabilities in samba(7) WINS Server Daemon (nm (Sun Microsystems)