Samba 4.10.8 me 4.9.13 whakahou me te whakatika whakaraerae

Kua rite nga putanga whakatika o te kete Samba 4.10.8 me 4.9.13, i whakakorea whakaraeraetanga (CVE-2019-10197), ka taea e te kaiwhakamahi te uru atu ki te raarangi pakiaka kei reira te wehewehenga whatunga Samba. Ka puta te raruraru ina tohua te kōwhiringa 'hononga whanui = ae' i roto i nga tautuhinga me te whakakotahitanga me te 'unix toronga = kao' ranei 'whakaaehia nga hononga whanui kore haumaru = ae'. Ko te uru atu ki nga konae kei waho atu i te wehewehenga tiritahi o naianei ka whakawhäitihia e te mana uru o te kaiwhakamahi, arä. ka taea e te kaiwhaiwhai te panui me te tuhi i nga konae kia rite ki o raatau uid/gid.

Ko te raruraru i puta mai i te mea i muri i te tono tuatahi mo te pakiaka o te wehewehenga tiritahi, ka whakahokia mai he hapa uru ki te kiritaki, engari ka huna e smbd te urunga whaiaronga me te kore e whakakore i te keteroki i te wa e raru ana te uru. No reira, i muri i te tuku tono SMB tukurua, ka tutuki pai i runga i te urunga keteroki kaore he arowhai whakaaetanga.

Source: opennet.ru

Tāpiri i te kōrero