Actualización de Samba 4.10.8 y 4.9.13 corrigiendo una vulnerabilidad

Preparados los lanzamientos correctivos de Samba 4.10.8 y 4.9.13, en los que se ha solucionado vulnerabilidad (CVE-2019-10197), que permite al usuario acceder al directorio raíz donde se encuentra el recurso compartido de Samba. El problema se manifiesta al especificar en la configuración la opción ‘wide links = yes’ en combinación con ‘unix extensions = no’ o ‘allow insecure wide links = yes’. El acceso a archivos fuera del recurso compartido actual está limitado por los derechos de acceso del usuario, es decir, un atacante puede leer y escribir archivos de acuerdo a su uid/gid.

El problema se debe a que después de la primera solicitud de la raíz del recurso compartido, se devuelve al cliente un error de acceso, pero smbd almacena en caché la llamada al directorio y no limpia la caché en caso de un problema de acceso. Por lo tanto, después de enviar una nueva solicitud SMB, se procesa con éxito basándose en la entrada en caché sin realizar nuevas verificaciones de credenciales.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster