เป€เบงเบตเบŠเบฑเบ™เปƒเปเปˆเบ‚เบญเบ‡ Samba 4.14.4, 4.13.8 เปเบฅเบฐ 4.12.15 เบ—เบตเปˆเบกเบตเบเบฒเบ™เปเบเป‰เป„เบ‚เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆ

ะŸะพะดะณะพั‚ะพะฒะปะตะฝั‹ ะบะพั€ั€ะตะบั‚ะธั€ัƒัŽั‰ะธะต ะฒั‹ะฟัƒัะบะธ ะฟะฐะบะตั‚ะฐ Samba 4.14.4, 4.13.8 ะธ 4.12.15 ั ัƒัั‚ั€ะฐะฝะตะฝะธะตะผ ัƒัะทะฒะธะผะพัั‚ะธ (CVE-2021-20254), ะบะพั‚ะพั€ะฐั ะฒ ะฑะพะปัŒัˆะธะฝัั‚ะฒะต ัะปัƒั‡ะฐะตะฒ ะผะพะถะตั‚ ะฟั€ะธะฒะตัั‚ะธ ะบ ะบั€ะฐั…ัƒ ะฟั€ะพั†ะตััะฐ smbd, ะฝะพ ะฒ ะฝะฐะธั…ัƒะดัˆะตะผ ัั†ะตะฝะฐั€ะธะธ ะฝะต ะธัะบะปัŽั‡ะฐะตั‚ัั ะฒะพะทะผะพะถะฝะพัั‚ัŒ ะฝะตะฐะฒั‚ะพั€ะธะทะธั€ะพะฒะฐะฝะฝะพะณะพ ะดะพัั‚ัƒะฟะฐ ะบ ั„ะฐะนะปะฐะผ ะธ ัƒะดะฐะปะตะฝะธั ะฝะตะฟั€ะธะฒะธะปะตะณะธั€ะพะฒะฐะฝะฝั‹ะผ ะฟะพะปัŒะทะพะฒะฐั‚ะตะปะตะผ ั„ะฐะนะปะพะฒ ะฝะฐ ัะตั‚ะตะฒะพะผ ั€ะฐะทะดะตะปะต.

ะฃัะทะฒะธะผะพัั‚ัŒ ะฒั‹ะทะฒะฐะฝะฐ ะพัˆะธะฑะบะพะน ะฒ ั„ัƒะฝะบั†ะธะธ sids_to_unixids(), ะฟั€ะธะฒะพะดัั‰ะตะน ะบ ั‡ั‚ะตะฝะธัŽ ะดะฐะฝะฝั‹ั… ะธะท ะพะฑะปะฐัั‚ะธ ะทะฐ ะณั€ะฐะฝะธั†ะตะน ะฑัƒั„ะตั€ะฐ ะฟั€ะธ ะฟั€ะตะพะฑั€ะฐะทะพะฒะฐะฝะธะธ ะธะดะตะฝั‚ะธั„ะธะบะฐั‚ะพั€ะพะฒ ะณั€ัƒะฟะฟ SID (Windows Security Identifier) ะฒ GID (Unix Group ID). ะŸั€ะพะฑะปะตะผะฐ ะฒะพะทะฝะธะบะฐะตั‚ ะฒ ัะปัƒั‡ะฐะต ะดะพะฑะฐะฒะปะตะฝะธั ะพั‚ั€ะธั†ะฐั‚ะตะปัŒะฝะพะณะพ ัะปะตะผะตะฝั‚ะฐ ะฒ ะบััˆ ัะพะฟะพัั‚ะฐะฒะปะตะฝะธะน SID ะฒ GID. ะ ะฐะทั€ะฐะฑะพั‚ั‡ะธะบะธ Samba ะฝะต ัะผะพะณะปะธ ะฒั‹ัะฒะธั‚ัŒ ะฝะฐะดั‘ะถะฝั‹ะต ะธ ะฟะพะฒั‚ะพั€ัะตะผั‹ะต ัƒัะปะพะฒะธั ะดะปั ะฟั€ะพัะฒะปะตะฝะธั ัƒัะทะฒะธะผะพัั‚ะธ, ะฝะพ ะฒั‹ัะฒะธะฒัˆะธะน ัƒัะทะฒะธะผะพัั‚ัŒ ะธััะปะตะดะพะฒะฐั‚ะตะปัŒ ัั‡ะธั‚ะฐะตั‚, ั‡ั‚ะพ ะฟั€ะพะฑะปะตะผะฐ ะผะพะถะตั‚ ะฑั‹ั‚ัŒ ัะบัะฟะปัƒะฐั‚ะธั€ะพะฒะฐะฝะฐ ะดะปั ัƒะดะฐะปะตะฝะธั ั„ะฐะนะปะพะฒ ะฝะฐ ั„ะฐะนะปะพะฒะพะผ ัะตั€ะฒะตั€ะต ะฑะตะท ะดะพะปะถะฝั‹ั… ะฟั€ะฐะฒ ะฝะฐ ะฒั‹ะฟะพะปะฝะตะฝะธะต ะดะฐะฝะฝะพะน ะพะฟะตั€ะฐั†ะธะธ.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™