rilasci correttivi per il pacchetto Samba 4.10.8 e 4.9.13, che risolvono (), che consente all'utente di accedere alla directory radice in cui è ospitata la condivisione di rete Samba. Il problema si manifesta indicando nelle impostazioni l'opzione ‘wide links = yes’ insieme a ‘unix extensions = no’ oppure ‘allow insecure wide links = yes’. L'accesso ai file al di fuori della condivisione attuale è limitato dai diritti di accesso dell'utente, quindi l'attaccante può leggere e scrivere file in base al proprio uid/gid.
Il problema è causato dal fatto che dopo la prima richiesta della radice della condivisione, al client viene restituito un errore di accesso, ma smbd memorizza in cache la richiesta della directory e non svuota la cache in caso di problemi di accesso. Pertanto, dopo l'invio di una nuova richiesta SMB, essa viene elaborata con successo sulla base della registrazione nella cache senza ulteriori controlli dei permessi.
Fonte: opennet.ru
