Samba 4.10.8 eta 4.9.13 eguneratu ahultasun konponketarekin

Prestatuta Samba paketeen bertsio zuzentzaileak 4.10.8 eta 4.9.13, ezabatu zituztenak zaurgarritasuna (CVE-2019-10197), erabiltzaileari Samba sareko partizioa dagoen erroko direktoriora sartzeko aukera emanez. Arazoa ezarpenetan 'esteka zabalak = bai' aukera zehazten denean gertatzen da 'unix luzapenak = ez' edo 'onartu esteka zabal seguruak = bai'-rekin batera. Uneko partekatutako partiziotik kanpoko fitxategietarako sarbidea erabiltzailearen sarbide-eskubideek mugatzen dute, hau da. erasotzaileak fitxategiak irakurri eta idatzi ditzake bere uid/gid-en arabera.

Arazoa partekatutako partizio baten erroaren lehen eskaeraren ondoren bezeroari sarbide-errore bat itzultzen zaiola eragiten du, baina smbd-k katxeatu direktorioa sarbidea eta ez du cachea garbitzen sarbide-arazoren bat izanez gero. Horren arabera, SMB eskaera errepikatu bat bidali ondoren, behar bezala prozesatzen da cacheko sarreran oinarrituta, behin eta berriz baimen-egiaztapenik gabe.

Iturria: opennet.ru

Gehitu iruzkin berria