Samba 4.10.8 a me 4.9.13 hōʻano hou me ka hoʻoponopono pilikia

Hoʻomākaukau ʻia hoʻokuʻu hoʻoponopono o ka pūʻolo Samba 4.10.8 a me 4.9.13, i kāpae ʻia palupalu (CVE-2019-10197), e ʻae ana i ka mea hoʻohana e komo i ka papa kuhikuhi kumu kahi i loaʻa ai ka ʻāpana pūnaewele Samba. Loaʻa ka pilikia ke koho ʻia ke koho 'wide links = yes' i nā hoʻonohonoho i hui pū ʻia me 'unix extensions = no' a i ʻole 'aʻe i nā loulou ākea ʻole = ʻae'. Ua kaupalena ʻia ke komo ʻana i nā faila ma waho o ka ʻāpana like o kēia manawa e nā kuleana komo o ka mea hoʻohana, ʻo ia hoʻi. hiki i ka mea hoʻouka ke heluhelu a kākau i nā faila e like me kā lākou uid/gid.

ʻO ka pilikia ma muli o ka ʻoiaʻiʻo ma hope o ka noi mua ʻana i ke kumu o kahi ʻāpana like, ua hoʻihoʻi ʻia kahi hewa komo i ka mea kūʻai aku, akā hūnā ʻo smbd i ke komo ʻana i ka papa kuhikuhi a ʻaʻole hoʻomaʻemaʻe i ka cache inā loaʻa kahi pilikia. No laila, ma hope o ka hoʻouna ʻana i kahi noi SMB hou, ua hoʻokō maikaʻi ʻia ma muli o ke komo ʻana i ka cache me ka ʻole o ka nānā ʻana i ka ʻae.

Source: opennet.ru

Pākuʻi i ka manaʻo hoʻopuka