Samba 4.10.8 û 4.9.13 nûvekirina bi rastkirina xirapbûnê

Amade kirin berdanên rastker ên pakêta Samba 4.10.8 û 4.9.13, ku jêbirin lawazbûn (CVE-2019-10197), dihêle ku bikarhêner bigihîje pelrêça root ya ku dabeşkirina tora Samba lê ye. Pirsgirêk dema ku vebijarka 'girêdanên fireh = erê' di mîhengan de bi tevlêbûna 'pêvedanên unix = na' an jî 'destûrê bide girêdanên berfireh ên neewle = erê' tê destnîşan kirin. Gihîştina pelên li derveyî dabeşkirina hevpar a heyî ji hêla mafên gihîştina bikarhêner ve tê sînorkirin, ango. êrîşkar dikare li gorî uid/gid pelan bixwîne û binivîse.

Pirsgirêk ji ber vê yekê çêdibe ku piştî daxwaza yekem a koka dabeşek hevpar, xeletiyek gihîştinê ji xerîdar re tê vegerandin, lê smbd gihîştina pelrêçayê vedigire û di bûyera pirsgirêkek gihîştinê de cache paqij nake. Li gorî vê yekê, piştî şandina daxwazek SMB-ya dubare, ew li ser bingeha têketina cache bêyî kontrolên destûrnameyê yên dubare bi serfirazî tête kirin.

Source: opennet.ru

Add a comment