ΠΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ΅ Π½Π° Samba 4.10.8 ΠΈ 4.9.13 со ΠΏΠΎΠΏΡ€Π°Π²ΠΊΠ° Π½Π° ранливост

ΠŸΠΎΠ΄Π³ΠΎΡ‚Π²Π΅Π½ΠΈ ΠΊΠΎΡ€Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΈ изданија Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΡ‚ Samba 4.10.8 ΠΈ 4.9.13, со ΡˆΡ‚ΠΎ сС Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°Π½ΠΈ ранливост (CVE-2019-10197), Π΄ΠΎΠ·Π²ΠΎΠ»ΡƒΠ²Π°Ρ˜ΡœΠΈ ΠΌΡƒ Π½Π° корисникот Π΄Π° пристапи Π΄ΠΎ root Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΡƒΠΌΠΎΡ‚ ΠΊΠ°Π΄Π΅ ΡˆΡ‚ΠΎ сС Π½Π°ΠΎΡ“Π° ΠΏΠ°Ρ€Ρ‚ΠΈΡ†ΠΈΡ˜Π°Ρ‚Π° Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° Samba. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ сС Ρ˜Π°Π²ΡƒΠ²Π° ΠΊΠΎΠ³Π° ΠΎΠΏΡ†ΠΈΡ˜Π°Ρ‚Π° β€žΡˆΠΈΡ€ΠΎΠΊ врски = Π΄Π°β€œ Π΅ Π½Π°Π²Π΅Π΄Π΅Π½Π° Π²ΠΎ поставкитС Π²ΠΎ ΠΊΠΎΠΌΠ±ΠΈΠ½Π°Ρ†ΠΈΡ˜Π° со β€žΡƒΠ½ΠΈΠΊΡ СкстСнзии = Π½Π΅β€œ ΠΈΠ»ΠΈ β€žΠ΄ΠΎΠ·Π²ΠΎΠ»ΠΈ Π½Π΅Π±Π΅Π·Π±Π΅Π΄Π½ΠΈ ΡˆΠΈΡ€ΠΎΠΊΠΈ врски = Π΄Π°β€œ. ΠŸΡ€ΠΈΡΡ‚Π°ΠΏΠΎΡ‚ Π΄ΠΎ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ Π½Π°Π΄Π²ΠΎΡ€ ΠΎΠ΄ Ρ‚Π΅ΠΊΠΎΠ²Π½Π°Ρ‚Π° сподСлСна ΠΏΠ°Ρ€Ρ‚ΠΈΡ†ΠΈΡ˜Π° Π΅ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ со ΠΏΡ€Π°Π²Π°Ρ‚Π° Π·Π° пристап Π½Π° корисникот, Ρ‚.Π΅. Π½Π°ΠΏΠ°Ρ“Π°Ρ‡ΠΎΡ‚ ΠΌΠΎΠΆΠ΅ Π΄Π° Ρ‡ΠΈΡ‚Π° ΠΈ ΠΏΠΈΡˆΡƒΠ²Π° Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ спорСд Π½ΠΈΠ²Π½ΠΈΠΎΡ‚ uid/gid.

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ Π΅ ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ°Π½ ΠΎΠ΄ Ρ„Π°ΠΊΡ‚ΠΎΡ‚ ΡˆΡ‚ΠΎ ΠΏΠΎ ΠΏΡ€Π²ΠΎΡ‚ΠΎ Π±Π°Ρ€Π°ΡšΠ΅ Π·Π° root Π½Π° сподСлСна ΠΏΠ°Ρ€Ρ‚ΠΈΡ†ΠΈΡ˜Π°, Π³Ρ€Π΅ΡˆΠΊΠ°Ρ‚Π° Π·Π° пристап сС Π²Ρ€Π°ΡœΠ° Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΡ‚, Π½ΠΎ smbd Π³ΠΎ ΠΊΠ΅ΡˆΠΈΡ€Π° пристапот Π΄ΠΎ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΡƒΠΌΠΎΡ‚ ΠΈ Π½Π΅ Π³ΠΎ Π±Ρ€ΠΈΡˆΠ΅ ΠΊΠ΅ΡˆΠΎΡ‚ Π²ΠΎ ΡΠ»ΡƒΡ‡Π°Ρ˜ Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ со пристапот. Π‘ΠΎΠΎΠ΄Π²Π΅Ρ‚Π½ΠΎ Π½Π° Ρ‚ΠΎΠ°, ΠΏΠΎ ΠΈΡΠΏΡ€Π°ΡœΠ°ΡšΠ΅Ρ‚ΠΎ Π½Π° ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π΅Π½ΠΎ Π±Π°Ρ€Π°ΡšΠ΅ Π·Π° SMB, Ρ‚ΠΎΠ° ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ сС ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΡƒΠ²Π° Π²Ρ€Π· основа Π½Π° внСсот Π½Π° ΠΊΠ΅ΡˆΠΎΡ‚ Π±Π΅Π· ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π΅Π½ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Π½Π° Π΄ΠΎΠ·Π²ΠΎΠ»ΠΈ.

Π˜Π·Π²ΠΎΡ€: opennet.ru

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€