Samba 4.10.8 ja 4.9.13 pakettide korrektsiooniväljaanded, milles on kõrvaldatud (), mis võimaldab kasutajal pääseda juurde Samba võrguosa juurkataloogile. Probleem ilmneb, kui seadistustes on määratud valik 'wide links = yes' koos 'unix extensions = no' või 'allow insecure wide links = yes'. Üksikasjaliku jagamise välja poolest on failide juurde pääsemine piiratud kasutaja juurdepääsuõigustega, st ründaja saab lugeda ja kirjutada faile oma uid/gid järgi.
Probleem on tingitud sellest, et pärast esimest juurdepääsu jagamise juure katalooge tagastatakse kliendile juurdepääsu tõrge, kuid smbd salvestab kausta juurdepääsu ja ei puhasta vahemälu juurdepääsu probleemide korral. Seega, pärast uuesti saatmist SMB-päringule, töödeldakse see edukalt vahemälu salvestuste põhjal ilma volituste korduvkontrollita.
Allikas: opennet.ru
