коригирани версии на пакета Samba 4.10.8 и 4.9.13, в които е отстранена (), позволяваща на потребителя да получи достъп до кореновата директория, в която е разположен мрежовия дял Samba. Проблемът възниква при задаване на опцията в настройките 'wide links = yes' в комбинация с 'unix extensions = no' или 'allow insecure wide links = yes'. Достъпът до файлове извън текущото споделено разделение е ограничен от правата за достъп на потребителя, т.е. атакуващият може да чете и записва файлове в съответствие с неговия uid/gid.
Проблемът е причинен от това, че след първото искане на корена на споделеното разделение на клиента се връща грешка за достъп, но smbd кешира достъпа до директорията и не изчиства кеша в случай на проблем с достъпа. Следователно, след изпращане на повторно SMB искане, то успешно се обработва въз основа на записа в кеша без повторни проверки на правата.
Източник: opennet.ru
