セキュリティセンター(日本語訳)
 

セキュリティセンター


Samba WINSリモートコード実行の脆弱性
 

IPSシグネチャ


シグネチャID: 6768/1
リリース: S315 (ダウンロード)
オリジナル発行日: 2008年1月30日
最新の発行日: 2008年1月30日
Default Enabled: True
Default Retired: False
CVE: CVE-2007-5398
BugTraq ID: 26455
 
危険度:Informational 
シグネチャ精度: 60 
 
説明
このシグネチャはタイプ0x1b (ドメインマスタブラウザ)のNetBIOSレジストレーションパケットを検知します。DMBレジストレーションが十分な場合、Samba nmbdデーモンがスタックオーバーフローのトリガーとなります。これは6768.0のメタコンポーネントです

推奨される Filter
推奨される Event Action はありません。

正常動作でのトリガー
このシグネチャは0x1b (ドメインマスタブラウザ)のNetBIOSレジストレーションで検知します。

IntelliShieldアラート
 
IntelliShield ID 見出し バージョン CVSSスコア最終発行日
14546

SambaとHP CIFS WINSサーバーデーモン バッファオーバーフローの脆弱性

16 10.0/7.42008年3月14日02:31 PM EDT
 
Download
 
これおよび他のIPSアップデートファイルをダウンロードするために、Ciscoセキュア・ソフトウェアダウンロードに行って下さい。

シスコセキュリティ手順

Cisco製品におけるセキュリティの脆弱性の報告、セキュリティ事故に関する支援、およびCiscoからセキュリティ情報を入手するための登録方法について詳しく知るには、Ciscoワールドワイドウェブサイトの http://www.cisco.com/en/US/products/products_security_vulnerability_policy.htm にアクセスしてください。 このページにはCiscoのセキュリティ通知に関してメディアが問い合わせる際の指示が掲載されています。全てのCiscoセキュリティアドバイザリは http://www.cisco.com/go/psirt で確認することができます。