Nuashonrú Samba 4.10.8 agus 4.9.13 le socrú leochaileachta

ullmhaithe eisiúintí ceartaitheacha de phacáiste Samba 4.10.8 agus 4.9.13, rud a chuir deireadh leis leochaileacht (CVE-2019-10197), rud a ligeann don úsáideoir rochtain a fháil ar an bhfréamh-eolaire ina bhfuil an deighilt líonra Samba suite. Tarlaíonn an fhadhb nuair a shonraítear an rogha 'naisc leathan = tá' sna socruithe i gcomhar le 'unix extensions = no' nó 'ceadaigh naisc leathana neamhchinnte = tá'. Tá rochtain ar chomhaid lasmuigh den deighilt chomhroinnte reatha teoranta ag cearta rochtana an úsáideora, i.e. is féidir leis an ionsaitheoir comhaid a léamh agus a scríobh de réir a uid/gid.

Is í an fhadhb is cúis leis an bhfíric go gcuirtear earráid rochtana ar ais chuig an gcliant tar éis an chéad iarratas ar fhréamh na críochdheighilte, ach déanann smbd an rochtain eolaire a thaisceadh agus ní ghlanann sé an taisce i gcás fadhb rochtana. Dá réir sin, tar éis iarratas SMB arís agus arís eile a sheoladh, déantar é a phróiseáil go rathúil bunaithe ar an iontráil taisce gan seiceálacha ceada arís agus arís eile.

Foinse: oscailtenet.ru

Add a comment