Samba 4.10.8 və 4.9.13 boşluqların düzəldilməsi ilə yeniləmə

Hazırlandı aradan qaldıran Samba paketinin 4.10.8 və 4.9.13 düzəldici buraxılışları zəiflik (CVE-2019-10197), istifadəçiyə Samba şəbəkə bölməsinin yerləşdiyi kök kataloquna daxil olmaq imkanı verir. Problem 'geniş keçidlər = bəli' seçimi parametrlərdə 'unix genişləndirmələri = yox' və ya 'təhlükəsiz geniş keçidlərə icazə verin = bəli' ilə birlikdə göstərildikdə baş verir. Cari paylaşılan bölmədən kənar fayllara giriş istifadəçinin giriş hüquqları ilə məhdudlaşdırılır, yəni. təcavüzkar öz uid/gidinə uyğun olaraq faylları oxuya və yaza bilər.

Problem, paylaşılan bölmənin kökü üçün ilk sorğudan sonra müştəriyə giriş xətasının qaytarılması, lakin smbd-nin kataloq girişini önbelleğe alması və giriş problemi olduqda keşi təmizləməməsi ilə əlaqədardır. Müvafiq olaraq, təkrar SMB sorğusu göndərildikdən sonra o, təkrar icazə yoxlamaları olmadan keş girişi əsasında uğurla emal edilir.

Mənbə: opennet.ru

Добавить комментарий