Samba 4.10.8 an 4.9.13 Update mat Schwachstelle fix

Preparéiert korrektiv Verëffentlechungen vum Samba Package 4.10.8 a 4.9.13, déi eliminéiert Schwachstelle (CVE-2019-10197), erlaabt de Benotzer Zougang zum Root-Verzeichnis wou d'Samba Netzwierkpartition läit. De Problem geschitt wann d'Optioun 'breet Linken = Jo' an den Astellungen a Kombinatioun mat 'unix Extensiounen = nee' oder 'onsécher breet Linken erlaaben = jo' spezifizéiert ass. Zougang zu Dateien ausserhalb vun der aktueller gemeinsamer Partition ass limitéiert duerch den Zougangsrechter vum Benotzer, d.h. den Ugräifer kann Dateien no hirem Uid/gid liesen a schreiwen.

De Problem ass verursaacht duerch d'Tatsaach datt no der éischter Ufro fir d'Wurzel vun enger gemeinsamer Partition en Zougangsfehler un de Client zréckgeet, awer smbd cacheert den Verzeechneszougang an läscht de Cache net am Fall vun engem Zougangsproblem. Deementspriechend, nodeems Dir eng widderholl SMB-Ufro geschéckt huet, gëtt se erfollegräich veraarbecht baséiert op der Cache-Entrée ouni widderholl Erlaabniskontrollen.

Source: opennet.ru

Setzt e Commentaire