Samba 4.10.8 ja 4.9.13 uuendus turvaaugu kÔrvaldamisega.

Valmistatud korrektsed vĂ€ljaanded Samba 4.10.8 ja 4.9.13, milles on kĂ”rvaldatud haavatavus (CVE-2019-10197), mis vĂ”imaldab kasutajal pÀÀseda juurde juurkataloogile, kus paikneb Samba vĂ”rgu jagamine. Probleem ilmneb, kui seadistustes on valitud valik 'wide links = yes' koos 'unix extensions = no' vĂ”i 'allow insecure wide links = yes'. Juhtumid failidele, mis asuvad vĂ€ljaspool praegust jagatud kausta, on piiratud kasutaja Ă”igustega, st rĂŒndaja saab faile lugeda ja kirjutada vastavalt oma uid/gid.

Probleemi pÔhjuseks on see, et peale esimest juurdepÀÀsusoovi liidab klientidele juurdepÀÀsu vea, kuid smbd salvestab kausta pÀringu ja ei puhasta vahemÀlu, kui esineb juurdepÀÀsu probleem. Seega, pÀrast korduva SMB-pÀringu saatmist, töödeldakse see edukalt vahemÀlust, ilma volituste uuesti kontrollimiseta.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster