Samba 4.10.8 sy 4.9.13 fanavaozana miaraka amin'ny fanamboarana vulnerability

vonona famoahana fanitsiana ny fonosana Samba 4.10.8 sy 4.9.13, izay nesorina Fahamoram-pahavoazana (CVE-2019-10197), ahafahan'ny mpampiasa miditra amin'ny lahatahiry fototra misy ny fizarazaran'ny tambajotra Samba. Mitranga ny olana rehefa voafaritr'ilay safidy 'rohy midadasika = eny' ao amin'ny sehatra miaraka amin'ny 'fanitarana unix = tsia' na 'avelao ny rohy midadasika tsy azo antoka = eny'. Ny fidirana amin'ny rakitra ivelan'ny fizarana zaraina amin'izao fotoana izao dia voafetra amin'ny zon'ny mpampiasa miditra, izany hoe. afaka mamaky sy manoratra rakitra araka ny uid/gid azy ny mpanafika.

Ny olana dia noho ny zava-misy fa taorian'ny fangatahana voalohany ho an'ny fakan'ny fizarazarana iombonana dia averina amin'ny mpanjifa ny hadisoana fidirana, fa ny smbd dia mitahiry ny fidirana amin'ny lahatahiry ary tsy manadio ny cache raha misy olana amin'ny fidirana. Noho izany, aorian'ny fandefasana fangatahana SMB miverimberina, dia vita soa aman-tsara miorina amin'ny fidirana cache tsy misy fisavana fahazoan-dΓ lana miverimberina.

Source: opennet.ru

Add a comment