Koozali.org: home of the SME Server

Nuovi aggiornamenti samba

Offline AndyCat

  • ***
  • 48
  • +0/-0
Nuovi aggiornamenti samba
« on: April 20, 2012, 11:31:09 AM »
Buongiorno,
da qualche giorno vengono proposti i seguenti aggiornamenti per samba:
 samba                   i386       3.0.33-3.36.el4.sme  smeupdates         16 M
 samba-client            i386       3.0.33-3.36.el4.sme  smeupdates        4.5 M
 samba-common            i386       3.0.33-3.36.el4.sme  smeupdates        7.6 M

volevo sapere quali miglioramenti e/ aggiornamenti sono stati effettuati.
Windows 7 ancora niente???
Grazie!

Offline Stefano

  • *
  • 10,894
  • +3/-0
Re: Nuovi aggiornamenti samba
« Reply #1 on: April 20, 2012, 11:44:28 AM »
Buongiorno,
da qualche giorno vengono proposti i seguenti aggiornamenti per samba:
 samba                   i386       3.0.33-3.36.el4.sme  smeupdates         16 M
 samba-client            i386       3.0.33-3.36.el4.sme  smeupdates        4.5 M
 samba-common            i386       3.0.33-3.36.el4.sme  smeupdates        7.6 M

volevo sapere quali miglioramenti e/ aggiornamenti sono stati effettuati.

è un aggiornamento di sicurezza... quoto da mail di rilascio del team di sviluppo:
Quote
----------------------------------------------------------------------------
----
SME Server Update Notification
2012-4-17
----------------------------------------------------------------------------
----

Name        : samba
Product     : SME 7
Version     : 3.0.33
Release     : 3.36.el4.sme
URL         : [http://www.samba.org/]
Summary     : The Samba SMB server.
Description :

Samba is the suite of programs by which a lot of PC-related machines
share files, printers, and other information (such as lists of
available files and printers). The Windows NT, OS/2, and Linux
operating systems support this natively, and add-on packages can
enable the same thing for DOS, Windows, VMS, UNIX of all kinds, MVS,
and more. This package provides an SMB server that can be used to
provide network services to SMB (sometimes called "Lan Manager")
clients. Samba uses NetBIOS over TCP/IP (NetBT) protocols and does NOT
need the NetBEUI (Microsoft Raw NetBIOS frame) protocol.
----------------------------------------------------------------------------
----
Update Information:

A flaw in the Samba suite's Perl-based DCE/RPC IDL (PIDL) compiler, used
to generate code to handle RPC calls, resulted in multiple buffer overflows
in Samba. A remote, unauthenticated attacker could send a specially-crafted
RPC request that would cause the Samba daemon (smbd) to crash or, possibly,
execute arbitrary code with the privileges of the root user.
(CVE-2012-1182)

Users of Samba are advised to upgrade to these updated packages, which
contain a backported patch to resolve this issue.

----------------------------------------------------------------------------
----
ChangeLog:

* Tue Apr 12 2012 Simo Sorce <ssorce@redhat.com> 3.0.33-3.36.el4
- Security Release, fixes CVE-2012-1182
- resolves: #812010

----------------------------------------------------------------------------
----
References:

  [ 1 ] Bug 6902 - Remote root samba vulnerability
        http://bugs.contribs.org/show_bug.cgi?id=6902
       
  [ 2 ] https://access.redhat.com/security/cve/CVE-2012-1182       
----------------------------------------------------------------------------
----
Updated packages:

samba-3.0.33-3.36.el4.sme.i386.rpm
samba-client-3.0.33-3.36.el4.sme.i386.rpm
samba-common-3.0.33-3.36.el4.sme.i386.rpm
samba-3.0.33-3.36.el4.sme.src.rpm


Quote
Windows 7 ancora niente???

windows 7 NON è e NON  sarà supportato su SME7.. e visto lo stato di EOL per CEntos4.x, è opportuno iniziare a pensare alla migrazione verso SME8

Offline AndyCat

  • ***
  • 48
  • +0/-0
Re: Nuovi aggiornamenti samba
« Reply #2 on: April 20, 2012, 11:50:17 AM »
Grazie Stefano!
... la migrazione verso Sme8 sarà fatta ... ho fatto dei test con affa (come mi hai consigliato tu) e sembra funzionare tutto!
appena avrò tempo (e coraggio) .... procederò!!!!

Grazie!