Update Samba 4.10.8 und 4.9.13 mit Behebung einer SicherheitsanfÀlligkeit.

Vorbereitet Korrekturversionen des Samba-Pakets 4.10.8 und 4.9.13, in denen behoben wurde, eine Schwachstelle (CVE-2019-10197), die es einem Benutzer ermöglicht, auf das Wurzelverzeichnis zuzugreifen, in dem der Netzwerkfreigabeort von Samba abgelegt ist. Das Problem tritt auf, wenn in den Einstellungen die Option ‘wide links = yes’ zusammen mit ‘unix extensions = no’ oder ‘allow insecure wide links = yes’ angegeben wird. Der Zugriff auf Dateien außerhalb des aktuellen Freigabeortes ist durch die Benutzerzugriffsrechte eingeschrĂ€nkt, d. h. ein Angreifer kann Dateien gemĂ€ĂŸ seiner uid/gid lesen und schreiben.

Das Problem entsteht dadurch, dass nach der ersten Anfrage an das Wurzelverzeichnis der Freigabe dem Client ein Zugriffsfehler zurĂŒckgegeben wird, aber smbd den Verzeichniszugriff zwischenspeichert und den Cache im Falle eines Zugriffsproblems nicht löscht. Folglich wird nach dem erneuten Senden einer SMB-Anfrage diese erfolgreich auf Grundlage des Cache-Eintrags bearbeitet, ohne erneute BerechtigungsprĂŒfungen vorzunehmen.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster