korrektsed vĂ€ljaanded Samba 4.10.8 ja 4.9.13, milles on kĂ”rvaldatud (), mis vĂ”imaldab kasutajal pÀÀseda juurde juurkataloogile, kus paikneb Samba vĂ”rgu jagamine. Probleem ilmneb, kui seadistustes on valitud valik 'wide links = yes' koos 'unix extensions = no' vĂ”i 'allow insecure wide links = yes'. Juhtumid failidele, mis asuvad vĂ€ljaspool praegust jagatud kausta, on piiratud kasutaja Ă”igustega, st rĂŒndaja saab faile lugeda ja kirjutada vastavalt oma uid/gid.
Probleemi pÔhjuseks on see, et peale esimest juurdepÀÀsusoovi liidab klientidele juurdepÀÀsu vea, kuid smbd salvestab kausta pÀringu ja ei puhasta vahemÀlu, kui esineb juurdepÀÀsu probleem. Seega, pÀrast korduva SMB-pÀringu saatmist, töödeldakse see edukalt vahemÀlust, ilma volituste uuesti kontrollimiseta.
Allikas: opennet.ru
