MGASA-2013-0369
Dashboard / Vulnerabilities / MGASA-2013-0369
Summary: Updated samba package fixes multiple vulnerabilities
Details: Updated samba packages fix security vulnerabilities: Samba before 3.6.22 incorrectly allows login from authenticated users if the require_membership_of parameter of pam_winbind specifies only invalid group names (CVE-2012-6150). It was discovered that multiple buffer overflows in the processing of DCE-RPC packets may lead to the execution of arbitrary code (CVE-2013-4408).
References: https://advisories.mageia.org/MGASA-2013-0369.html, http://www.samba.org/samba/security/CVE-2012-6150, http://www.samba.org/samba/security/CVE-2013-4408, http://www.debian.org/security/2013/dsa-2812, https://bugs.mageia.org/show_bug.cgi?id=11871
Affected packages
Package
Name: samba
Purl: pkg:rpm/mageia/samba?arch=source&distro=mageia-3
Affected ranges
Type: ECOSYSTEM
Events:
