我只是读samba 服务器有一个大 bug。我查看了版本,我的是 3.4.7。我使用 samba 来共享一些数据,如何在 Ubuntu 10.04 下更新 samba 服务器?
答案1
此问题已在 Launchpad 上跟踪。您可以订阅漏洞并观察进展。
截至今天的最新评论:
Tyler Hicks (tyhicks) 14 小时前写道:
谢谢,Ryan!我们已经注意到了这个问题,目前正在进行更新。
更新:
修复已发布,它应该位于您的存储库中:
This bug was fixed in the package samba - 2:3.4.7~dfsg-1ubuntu3.9
---------------
samba (2:3.4.7~dfsg-1ubuntu3.9) lucid-security; urgency=low
* SECURITY UPDATE: Unauthenticated remote code execution via
RPC calls (LP: #978458)
- debian/patches/CVE-2012-1182-1.patch: Fix PIDL compiler to generate code
that uses the same value for array allocation and array length checks.
Based on upstream patch.
- debian/patches/CVE-2012-1182-2.patch: Regenerate PIDL generated files with
the patched PIDL compiler
- CVE-2012-1182
-- Tyler Hicks <email address hidden> Thu, 12 Apr 2012 05:28:44 -0500
答案2
- 等待官方包
- 从源代码自行编译新的 Samba
- 使用不受信任的来源