Актуализация на Samba 4.10.8 и 4.9.13 с отстраняване на уязвимост

Подготвени коригирани версии на пакета Samba 4.10.8 и 4.9.13, в които е отстранена уязвимост (CVE-2019-10197), позволяваща на потребителя да получи достъп до кореновата директория, в която е разположен мрежовия дял Samba. Проблемът възниква при задаване на опцията в настройките 'wide links = yes' в комбинация с 'unix extensions = no' или 'allow insecure wide links = yes'. Достъпът до файлове извън текущото споделено разделение е ограничен от правата за достъп на потребителя, т.е. атакуващият може да чете и записва файлове в съответствие с неговия uid/gid.

Проблемът е причинен от това, че след първото искане на корена на споделеното разделение на клиента се връща грешка за достъп, но smbd кешира достъпа до директорията и не изчиства кеша в случай на проблем с достъпа. Следователно, след изпращане на повторно SMB искане, то успешно се обработва въз основа на записа в кеша без повторни проверки на правата.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster