Risque

  • Injection de code indirecte à distance ;
  • injection de requêtes illégitimes par rebond.

Systèmes affectés

Samba Web Administration Tool (SWAT) dans les versions 3.x.

Résumé

La console d'administration web de Samba est vulnérable à des injections de code indirectes et à des injections de requêtes illégitimes par rebond.

Description

Deux vulnérabilités ont été corrigées dans la console d'administration web de Samba (SWAT) :

  • (CVE-2011-2522) une injection de requêtes illégitimes par rebond (CRSF) est possible au moyen d'une URL spécialement construite ;
  • (CVE-2011-2694) une injection de code indirecte est possible dans le module de changement de mots de passe.



La console SWAT n'est pas activée dans la configuration par défaut.

Solution

La version 3.5.10 de Samba remédie à ces problèmes.

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation