Samba Send_MailSlot Stack-Based Buffer Overflow Vulnerability
BID:26791
Info
Samba Send_MailSlot Stack-Based Buffer Overflow Vulnerability
| Bugtraq ID: | 26791 |
| Class: | Boundary Condition Error |
| CVE: |
CVE-2007-6015 |
| Remote: | Yes |
| Local: | No |
| Published: | Dec 10 2007 12:00AM |
| Updated: | Apr 13 2015 10:06PM |
| Credit: | Alin Rad Pop of Secunia Research is credited with the discovery of this issue. |
| Vulnerable: |
VMWare ESX Server 3.0.2 VMWare ESX Server 3.0.1 VMWare ESX Server 2.5.5 patch 4 VMWare ESX Server 2.5.4 patch 15 Ubuntu Ubuntu Linux 7.10 sparc Ubuntu Ubuntu Linux 7.10 powerpc Ubuntu Ubuntu Linux 7.10 i386 Ubuntu Ubuntu Linux 7.10 amd64 Ubuntu Ubuntu Linux 7.04 sparc Ubuntu Ubuntu Linux 7.04 powerpc Ubuntu Ubuntu Linux 7.04 i386 Ubuntu Ubuntu Linux 7.04 amd64 Ubuntu Ubuntu Linux 6.10 sparc Ubuntu Ubuntu Linux 6.10 powerpc Ubuntu Ubuntu Linux 6.10 i386 Ubuntu Ubuntu Linux 6.10 amd64 Ubuntu Ubuntu Linux 6.06 LTS sparc Ubuntu Ubuntu Linux 6.06 LTS powerpc Ubuntu Ubuntu Linux 6.06 LTS i386 Ubuntu Ubuntu Linux 6.06 LTS amd64 SuSE SUSE Linux Enterprise Server 9 SuSE SUSE Linux Enterprise Server 8 SuSE SUSE Linux Enterprise Server 10 SP1 SuSE SUSE Linux Enterprise SDK 10.SP1 SuSE SUSE Linux Enterprise Desktop 10 SP1 SuSE openSUSE 10.3 Sun Solaris 9_x86 Sun Solaris 9_sparc Sun Solaris 10_x86 Sun Solaris 10_sparc Slackware Linux 10.2 Slackware Linux 10.1 Slackware Linux 10.0 Slackware Linux 12.0 Slackware Linux 11.0 Samba Samba 3.0.27 Samba Samba 3.0.26 Samba Samba 3.0.25 rc3 Samba Samba 3.0.25 rc2 Samba Samba 3.0.25 rc1 Samba Samba 3.0.25 pre2 Samba Samba 3.0.25 pre1 Samba Samba 3.0.25 c Samba Samba 3.0.25 b Samba Samba 3.0.25 a Samba Samba 3.0.25 Samba Samba 3.0.24 Samba Samba 3.0.22 Samba Samba 3.0.21 Samba Samba 3.0.20 Samba Samba 3.0.14 Samba Samba 3.0.13 Samba Samba 3.0.12 Samba Samba 3.0.11 Samba Samba 3.0.10 Samba Samba 3.0.2 a Samba Samba 3.0.2 Samba Samba 3.0.1 Samba Samba 3.0 alpha Samba Samba 3.0 Samba Samba 2.2.12 Samba Samba 2.2.11 Samba Samba 2.2.9 Samba Samba 2.2.8 a Samba Samba 2.2.8 Samba Samba 2.2.7 a Samba Samba 2.2.7 Samba Samba 2.2.6 Samba Samba 2.2.5 Samba Samba 2.2.4 Samba Samba 2.2.3 a Samba Samba 2.2.3 Samba Samba 2.2.2 Samba Samba 2.2.1 a Samba Samba 2.2 a Samba Samba 2.2 .0a Samba Samba 2.2 .0 Samba Samba 2.0.10 Samba Samba 2.0.9 Samba Samba 2.0.8 Samba Samba 2.0.7 Samba Samba 2.0.6 Samba Samba 2.0.5 Samba Samba 2.0.4 Samba Samba 2.0.3 Samba Samba 2.0.2 Samba Samba 2.0.1 Samba Samba 2.0 .0 Samba Samba 3.0.27a Samba Samba 3.0.26a Samba Samba 3.0.23d Samba Samba 3.0.23c Samba Samba 3.0.23b Samba Samba 3.0.23a Samba Samba 3.0.21c Samba Samba 3.0.21b Samba Samba 3.0.21a Samba Samba 3.0.20b Samba Samba 3.0.20a Samba Samba 3.0.14a S.u.S.E. UnitedLinux 1.0 S.u.S.E. SuSE Linux Standard Server 8.0 S.u.S.E. SuSE Linux School Server for i386 S.u.S.E. SUSE LINUX Retail Solution 8.0 S.u.S.E. SuSE Linux Openexchange Server 4.0 S.u.S.E. openSUSE 10.2 S.u.S.E. Novell Linux POS 9 S.u.S.E. Novell Linux Desktop 9.0 S.u.S.E. Linux Professional 10.1 S.u.S.E. Linux Personal 10.1 S.u.S.E. Linux Desktop 1.0 rPath rPath Linux 1 RedHat Enterprise Linux WS 4 RedHat Enterprise Linux WS 3 RedHat Enterprise Linux WS 2.1 IA64 RedHat Enterprise Linux WS 2.1 RedHat Enterprise Linux ES 4.5.z RedHat Enterprise Linux ES 4 RedHat Enterprise Linux ES 3 RedHat Enterprise Linux ES 2.1 IA64 RedHat Enterprise Linux ES 2.1 RedHat Desktop 4.0 RedHat Desktop 3.0 RedHat Advanced Workstation for the Itanium Processor 2.1 Red Hat Fedora 7 Red Hat Enterprise Linux Desktop 5 client Red Hat Enterprise Linux AS 4.5.z Red Hat Enterprise Linux AS 4 Red Hat Enterprise Linux AS 3 Red Hat Enterprise Linux AS 2.1 IA64 Red Hat Enterprise Linux AS 2.1 Red Hat Enterprise Linux 5 Server Mandriva Linux Mandrake 2008.0 x86_64 Mandriva Linux Mandrake 2008.0 Mandriva Linux Mandrake 2007.1 x86_64 Mandriva Linux Mandrake 2007.1 Mandriva Linux Mandrake 2007.0 x86_64 Mandriva Linux Mandrake 2007.0 MandrakeSoft Corporate Server 4.0 x86_64 MandrakeSoft Corporate Server 3.0 x86_64 MandrakeSoft Corporate Server 3.0 MandrakeSoft Corporate Server 4.0 HP HP-UX B.11.31 HP HP-UX B.11.23 HP HP-UX B.11.11 HP CIFS Server A.2.03 HP CIFS Server A.02.02 HP CIFS Server A.02.01 Gentoo Linux Debian Linux 3.1 sparc Debian Linux 3.1 s/390 Debian Linux 3.1 ppc Debian Linux 3.1 mipsel Debian Linux 3.1 mips Debian Linux 3.1 m68k Debian Linux 3.1 ia-64 Debian Linux 3.1 ia-32 Debian Linux 3.1 hppa Debian Linux 3.1 arm Debian Linux 3.1 amd64 Debian Linux 3.1 alpha Debian Linux 3.1 Debian Linux 4.0 sparc Debian Linux 4.0 s/390 Debian Linux 4.0 powerpc Debian Linux 4.0 mipsel Debian Linux 4.0 mips Debian Linux 4.0 m68k Debian Linux 4.0 ia-64 Debian Linux 4.0 ia-32 Debian Linux 4.0 hppa Debian Linux 4.0 arm Debian Linux 4.0 amd64 Debian Linux 4.0 alpha Debian Linux 4.0 Avaya Messaging Storage Server MM3.0 Avaya Messaging Storage Server 3.1 Avaya Messaging Storage Server 2.0 Avaya Messaging Storage Server 1.0 Avaya Messaging Storage Server Avaya Message Networking MN 3.1 Avaya Message Networking 3.1 Avaya Message Networking Avaya Intuity AUDIX LX 2.0 Avaya Interactive Response 3.0 Avaya Interactive Response 2.0 Apple Mac OS X Server 10.5.1 Apple Mac OS X Server 10.4.11 Apple Mac OS X Server 10.5 Apple Mac OS X 10.5.1 Apple Mac OS X 10.4.11 Apple Mac OS X 10.5 |
| Not Vulnerable: |
Samba Samba 3.0.28 HP CIFS Server A.02.03.04 Apple Mac OS X Server 10.5.2 Apple Mac OS X 10.5.2 |
Discussion
Samba Send_MailSlot Stack-Based Buffer Overflow Vulnerability
Samba is prone to a remote stack-based buffer-overflow vulnerability because it fails to properly bounds-check user-supplied data before copying it to an insufficiently sized memory buffer.
NOTE: This issue occurs only when the 'domain logons' option is enabled.
An attacker can exploit this issue to execute arbitrary code with superuser privileges. Successful attacks will completely compromise affected computers. Failed exploit attempts will result in a denial of service.
Samba is prone to a remote stack-based buffer-overflow vulnerability because it fails to properly bounds-check user-supplied data before copying it to an insufficiently sized memory buffer.
NOTE: This issue occurs only when the 'domain logons' option is enabled.
An attacker can exploit this issue to execute arbitrary code with superuser privileges. Successful attacks will completely compromise affected computers. Failed exploit attempts will result in a denial of service.
Exploit / POC
Samba Send_MailSlot Stack-Based Buffer Overflow Vulnerability
The following proof-of-concept code is available:
The following proof-of-concept code is available:
Solution / Fix
Samba Send_MailSlot Stack-Based Buffer Overflow Vulnerability
Solution:
The vendor released a patch and an advisory to address this issue. Please see the references for more information.
Samba Samba 3.0.20b
Samba Samba 3.0.23c
Samba Samba 3.0.21a
Samba Samba 3.0.21b
Samba Samba 2.0.1
Samba Samba 2.0.2
Samba Samba 2.0.5
Samba Samba 2.0.6
Samba Samba 2.0.7
Samba Samba 2.2 .0
Samba Samba 2.2.11
Samba Samba 2.2.12
Samba Samba 2.2.3 a
Samba Samba 2.2.5
Samba Samba 2.2.8
Samba Samba 3.0
Samba Samba 3.0 alpha
Samba Samba 3.0.10
Samba Samba 3.0.14
Samba Samba 3.0.2 a
Samba Samba 3.0.20
Samba Samba 3.0.22
Samba Samba 3.0.25 rc2
Samba Samba 3.0.25 pre2
Samba Samba 3.0.25 b
Samba Samba 3.0.26
Solution:
The vendor released a patch and an advisory to address this issue. Please see the references for more information.
Samba Samba 3.0.20b
-
Samba samba-3.0.27a-CVE-2007-6015.patch
http://us3.samba.org/samba/ftp/patches/security/samba-3.0.27a-CVE-2007 -6015.patch
Samba Samba 3.0.23c
-
Samba samba-3.0.27a-CVE-2007-6015.patch
http://us3.samba.org/samba/ftp/patches/security/samba-3.0.27a-CVE-2007 -6015.patch
Samba Samba 3.0.21a
-
Samba samba-3.0.27a-CVE-2007-6015.patch
http://us3.samba.org/samba/ftp/patches/security/samba-3.0.27a-CVE-2007 -6015.patch
Samba Samba 3.0.21b
-
Samba samba-3.0.27a-CVE-2007-6015.patch
http://us3.samba.org/samba/ftp/patches/security/samba-3.0.27a-CVE-2007 -6015.patch
Samba Samba 2.0.1
-
Samba samba-3.0.27a-CVE-2007-6015.patch
http://us3.samba.org/samba/ftp/patches/security/samba-3.0.27a-CVE-2007 -6015.patch
Samba Samba 2.0.2
-
Samba samba-3.0.27a-CVE-2007-6015.patch
http://us3.samba.org/samba/ftp/patches/security/samba-3.0.27a-CVE-2007 -6015.patch
Samba Samba 2.0.5
-
Samba samba-3.0.27a-CVE-2007-6015.patch
http://us3.samba.org/samba/ftp/patches/security/samba-3.0.27a-CVE-2007 -6015.patch
Samba Samba 2.0.6
-
Samba samba-3.0.27a-CVE-2007-6015.patch
http://us3.samba.org/samba/ftp/patches/security/samba-3.0.27a-CVE-2007 -6015.patch
Samba Samba 2.0.7
-
Samba samba-3.0.27a-CVE-2007-6015.patch
http://us3.samba.org/samba/ftp/patches/security/samba-3.0.27a-CVE-2007 -6015.patch
Samba Samba 2.2 .0
-
Samba samba-3.0.27a-CVE-2007-6015.patch
http://us3.samba.org/samba/ftp/patches/security/samba-3.0.27a-CVE-2007 -6015.patch
Samba Samba 2.2.11
-
Samba samba-3.0.27a-CVE-2007-6015.patch
http://us3.samba.org/samba/ftp/patches/security/samba-3.0.27a-CVE-2007 -6015.patch
Samba Samba 2.2.12
-
Samba samba-3.0.27a-CVE-2007-6015.patch
http://us3.samba.org/samba/ftp/patches/security/samba-3.0.27a-CVE-2007 -6015.patch
Samba Samba 2.2.3 a
-
Samba samba-3.0.27a-CVE-2007-6015.patch
http://us3.samba.org/samba/ftp/patches/security/samba-3.0.27a-CVE-2007 -6015.patch
Samba Samba 2.2.5
-
Samba samba-3.0.27a-CVE-2007-6015.patch
http://us3.samba.org/samba/ftp/patches/security/samba-3.0.27a-CVE-2007 -6015.patch
Samba Samba 2.2.8
-
Samba samba-3.0.27a-CVE-2007-6015.patch
http://us3.samba.org/samba/ftp/patches/security/samba-3.0.27a-CVE-2007 -6015.patch
Samba Samba 3.0
-
Samba samba-3.0.27a-CVE-2007-6015.patch
http://us3.samba.org/samba/ftp/patches/security/samba-3.0.27a-CVE-2007 -6015.patch
Samba Samba 3.0 alpha
-
Samba samba-3.0.27a-CVE-2007-6015.patch
http://us3.samba.org/samba/ftp/patches/security/samba-3.0.27a-CVE-2007 -6015.patch
Samba Samba 3.0.10
-
Samba samba-3.0.27a-CVE-2007-6015.patch
http://us3.samba.org/samba/ftp/patches/security/samba-3.0.27a-CVE-2007 -6015.patch
Samba Samba 3.0.14
-
Samba samba-3.0.27a-CVE-2007-6015.patch
http://us3.samba.org/samba/ftp/patches/security/samba-3.0.27a-CVE-2007 -6015.patch
Samba Samba 3.0.2 a
-
Samba samba-3.0.27a-CVE-2007-6015.patch
http://us3.samba.org/samba/ftp/patches/security/samba-3.0.27a-CVE-2007 -6015.patch
Samba Samba 3.0.20
-
Samba samba-3.0.27a-CVE-2007-6015.patch
http://us3.samba.org/samba/ftp/patches/security/samba-3.0.27a-CVE-2007 -6015.patch
Samba Samba 3.0.22
-
Samba samba-3.0.27a-CVE-2007-6015.patch
http://us3.samba.org/samba/ftp/patches/security/samba-3.0.27a-CVE-2007 -6015.patch
Samba Samba 3.0.25 rc2
-
Samba samba-3.0.27a-CVE-2007-6015.patch
http://us3.samba.org/samba/ftp/patches/security/samba-3.0.27a-CVE-2007 -6015.patch
Samba Samba 3.0.25 pre2
-
Samba samba-3.0.27a-CVE-2007-6015.patch
http://us3.samba.org/samba/ftp/patches/security/samba-3.0.27a-CVE-2007 -6015.patch
Samba Samba 3.0.25 b
-
Samba samba-3.0.27a-CVE-2007-6015.patch
http://us3.samba.org/samba/ftp/patches/security/samba-3.0.27a-CVE-2007 -6015.patch
Samba Samba 3.0.26
-
Samba samba-3.0.27a-CVE-2007-6015.patch
http://us3.samba.org/samba/ftp/patches/security/samba-3.0.27a-CVE-2007 -6015.patch
References
Samba Send_MailSlot Stack-Based Buffer Overflow Vulnerability
References:
References:
- ASA-2007-520 - Samba security and bug fix update (RHSA-2007-1114) (Avaya)
- Samba Homepage (Samba)
- [SECURITY] Buffer overrun in send_mailslot() (Gerald \(Jerry\) Carter
) - POC for samba send_mailslot() ('x 86'
) - Secunia Research: Samba 'send_mailslot()' Buffer Overflow Vulnerability (ecunia Research
) - About the security content of Mac OS X 10.5.2 and Security Update 2008-001 (Apple)
- ASA-2008-224 A Security Vulnerability in samba(7) Domain logons may allow execut (Avaya)
- CVE-2007-6015 - Remote Code Execution in Samba's nmbd (send_mailslot()) (Samba)
- Red Hat Linux Security Advisory RHSA-2007:1114-5 (Red Hat)
- Samba 'send_mailslot()' Buffer Overflow Vulnerability (Secunia Research)
- Solution 238251: A Security Vulnerability in samba(7) Domain logons may allow ex (Sun Microsystems)
- Vulnerability Note VU#438395 Samba 'send_mailslot()' function buffer overflow (US-CERT)