Chaidh so-leòntachd a leigeas le ruigsinneachd fhreumh air an t-siostam a chomharrachadh anns aâ ghoireas smb4k a thathar aâ cleachdadh ann an KDE gus roinnean SMB a lorg agus a chuir suas. Chaidh na cĂšisean seo a chĂ radh ann an Smb4K 4.0.5. Faodaidh tu sĂšil a thoirt air inbhe an dreach pacaid Ăšir no aâ phaiste a thathar ag ullachadh airson sgaoilidhean air na duilleagan a leanas: Debian, Ubuntu, Fedora, SUSE/openSUSE, Gentoo, Arch agus FreeBSD.
Bidh Smb4k aâ cleachdadh luchd-lĂ imhseachaidh KAuth a tha aâ ruith le sochairean freumha gus gnĂŹomhan sochairichte a dhèanamh. Tha na so-leòntachd ann an neach-lĂ imhseachaidh Smb4KMountHelper agus tha iad air adhbhrachadh le gnĂŹomhan sreap (CVE-2025-66003) agus dĂŹ-sreap (CVE-2025-66002) an t-siostam faidhle lĂŹonra gun a bhith aâ sĂŹoladh roghainnean a chaidh a thoirt do na h-òrdughan mount.cifs agus unmount.cifs gu ceart, aâ leigeil le neach-cleachdaidh gun sochair roghainnean sam bith a thoirt dha na h-òrdughan sin tron ââpharamadair mh_options.
Mar eisimpleir, le bhith aâ cleachdadh an roghainn âfilemode=04777,uid=0â, thèid a h-uile faidhle air an roinn a tha air a stĂ ladh a chomharrachadh mar suid root. Faodaidh neach-cleachdaidh frithealaiche SMB fhosgladh agus roinn gnĂ thaichte a stĂ ladh bhuaithe leis na faidhlichean so-ghnĂŹomhaichte riatanach, agus nuair a thèid an suidheachadh gu âfilemode=04777,uid=0â, thèid an cur an gnĂŹomh le sochairean freumhach.
Cha do dhearbh an lĂ imhsichear Smb4KMountHelper na clĂ ran-stiĂširidh targaid gu ceart, agus mar eisimpleir, leig seo le roinn SMB gnĂ thaichte a bhith air a cur an Ă ite an stiĂširidh /bin agus dreach atharraichte de /bin/bash a chur a-steach ann. A bharrachd air sin, faodar am paramadair mh_krb5ticket a chleachdadh gus slighe faidhle teisteanasan Kerberos atharrachadh agus susbaint faidhle sam bith, leithid /etc/shadow, a chur a-mach gu stderr no loga a tha ruigsinneach don phoball.
Faodar so-leòntachd anns aâ ghnĂŹomh Smb4KMountHelper::unmount() a chleachdadh gus diĂšltadh seirbheis adhbhrachadh le bhith aâ dĂŹ-mhunntadh roinnean an t-siostaim le bhith ag atharrachadh aâ pharamadair mh_mountpoint. Gu inntinneach, bha sgrĂšdadh seòrsa roinn anns aâ chòd nach robh aâ ceadachadh ach roinnean cifs, smbfs, agus smb3, ach bha an aithris âreturnâ a dhĂŹth anns aâ bhloc if airson mearachd aithris, agus cha deach crĂŹoch a chur air an cur an gnĂŹomh.
Source: fosgailtenet.ru
