le versioni correttive del pacchetto Samba 4.10.8 e 4.9.13, in cui è stato risolto (), che consente all'utente di accedere alla directory radice in cui è ospitata la condivisione di rete Samba. Il problema si verifica quando è impostata l'opzione 'wide links = yes' nelle configurazioni, insieme a 'unix extensions = no' o 'allow insecure wide links = yes'. L'accesso ai file al di fuori della directory condivisa attuale è limitato ai diritti di accesso dell'utente, ovvero l'attaccante può leggere e scrivere file in base al proprio uid/gid.
Il problema è causato dal fatto che, dopo la prima richiesta della radice della condivisione al client, viene restituito un errore di accesso, ma smbd memorizza la richiesta nella cache e non pulisce la cache in caso di problemi di accesso. Di conseguenza, dopo l'invio di una nuova richiesta SMB, essa viene elaborata correttamente sulla base della registrazione nella cache senza ulteriori controlli delle autorizzazioni.
Fonte: opennet.ru
