Samba 4.10.8 жана 4.9.13 жаңыртуулары менен кемчиликтерди оңдоо

Даярдалган Samba пакетинин 4.10.8 жана 4.9.13 түзөтүүчү релиздери жок кылынган аялуу (CVE-2019-10197), колдонуучуга Samba тармагынын бөлүмү жайгашкан түпкү каталогго кирүүгө мүмкүндүк берет. Көйгөй "кең шилтемелер = ооба" параметри орнотууларда "unix кеңейтүүлөр = жок" же "кооптуу кенен шилтемелерге уруксат берүү = ооба" менен бирге көрсөтүлгөндө пайда болот. Учурдагы бөлүшүлгөн бөлүмдөн тышкаркы файлдарга кирүү колдонуучунун кирүү укуктары менен чектелген, б.а. чабуулчу өзүнүн uid/gidине ылайык файлдарды окуп жана жаза алат.

Көйгөй орток бөлүмдүн тамырына биринчи суроо-талаптан кийин кирүү катасы кардарга кайтарылганы менен шартталган, бирок smbd каталогго кирүү мүмкүнчүлүгүн кэштейт жана кирүү көйгөйү болгон учурда кэшти тазалабайт. Демек, кайталанган SMB өтүнүчүн жөнөткөндөн кийин, ал кайталап уруксат текшерүүлөрүсүз кэш жазуусунун негизинде ийгиликтүү иштетилет.

Source: opennet.ru

Комментарий кошуу