Samba 4.10.8 ΠΈ 4.9.13 актуализация с корСкция Π½Π° уязвимост

ΠŸΠΎΠ΄Π³ΠΎΡ‚Π²Π΅Π½ΠΈ ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Ρ‰ΠΈ вСрсии Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚Π° Samba 4.10.8 ΠΈ 4.9.13, ΠΊΠΎΠΈΡ‚ΠΎ Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°Ρ‚ уязвимост (CVE-2019 10197-), позволявайки Π½Π° потрСбитСля Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ основната дирСктория, ΠΊΡŠΠ΄Π΅Ρ‚ΠΎ сС Π½Π°ΠΌΠΈΡ€Π° мрСТовият дял Π½Π° Samba. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ възниква, ΠΊΠΎΠ³Π°Ρ‚ΠΎ опцията β€žwide links = yesβ€œ Π΅ посочСна Π² настройкитС Π² комбинация с β€žunix extensions = noβ€œ ΠΈΠ»ΠΈ β€žallow insecure wide links = yesβ€œ. Π”ΠΎΡΡ‚ΡŠΠΏΡŠΡ‚ Π΄ΠΎ Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ извън тСкущия сподСлСн дял Π΅ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ ΠΎΡ‚ ΠΏΡ€Π°Π²Π°Ρ‚Π° Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ Π½Π° потрСбитСля, Ρ‚.Π΅. нападатСлят ΠΌΠΎΠΆΠ΅ Π΄Π° Ρ‡Π΅Ρ‚Π΅ ΠΈ записва Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ спорСд Ρ‚Π΅Ρ…Π½ΠΈΡ‚Π΅ uid/gid.

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ ΠΎΡ‚ Ρ„Π°ΠΊΡ‚Π°, Ρ‡Π΅ слСд ΠΏΡŠΡ€Π²Π°Ρ‚Π° заявка Π·Π° root Π½Π° сподСлСн дял, Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° сС Π²Ρ€ΡŠΡ‰Π° Π³Ρ€Π΅ΡˆΠΊΠ° ΠΏΡ€ΠΈ Π΄ΠΎΡΡ‚ΡŠΠΏ, Π½ΠΎ smbd ΠΊΠ΅ΡˆΠΈΡ€Π° Π΄ΠΎΡΡ‚ΡŠΠΏΠ° Π΄ΠΎ дирСкторията ΠΈ Π½Π΅ изчиства кСша Π² случай Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ с Π΄ΠΎΡΡ‚ΡŠΠΏΠ°. Π‘ΡŠΠΎΡ‚Π²Π΅Ρ‚Π½ΠΎ, слСд ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½Π° заявка Π·Π° SMB, тя сС ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Π²Π° ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ въз основа Π½Π° записа Π² кСша Π±Π΅Π· ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Π½Π° Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΡ‚Π°.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€