အားနည်းချက်ပြင်ဆင်မှုနှင့်အတူ Samba 4.10.8 နှင့် 4.9.13 အပ်ဒိတ်

ပြင်ဆင်ထားတယ်။ Samba ပက်ကေ့ဂျ် 4.10.8 နှင့် 4.9.13 တို့၏ မှန်ကန်သော ဖြန့်ချိမှုများ၊ အားနည်းချက် (CVE-2019-10197) အသုံးပြုသူကို Samba network partition တည်ရှိရာ root directory ကိုဝင်ရောက်ခွင့်ပေးသည်။ 'unix extensions = no' နှင့် 'unix extensions = no' သို့မဟုတ် 'insecure wide links = yes' နှင့် ပေါင်းစည်းထားသော ဆက်တင်များတွင် 'wide links = yes' option ကို သတ်မှတ်ထားသောအခါ ပြဿနာ ဖြစ်ပေါ်ပါသည်။ လက်ရှိမျှဝေထားသော partition ပြင်ပရှိ ဖိုင်များသို့ဝင်ရောက်ခွင့်ကို အသုံးပြုသူ၏ဝင်ရောက်ခွင့်အခွင့်အရေးအားဖြင့် ကန့်သတ်ထားသည်။ တိုက်ခိုက်သူသည် ၎င်းတို့၏ uid/gid အရ ဖိုင်များကို ဖတ်နိုင်ပြီး ရေးနိုင်သည်။

မျှဝေထားသော partition တစ်ခု၏ root အတွက် ပထမဆုံးတောင်းဆိုမှုပြီးနောက်၊ access error သည် client သို့ပြန်သွားသည်၊ သို့သော် smbd သည် directory access ကို cache လုပ်ပြီး access ပြဿနာဖြစ်သည့်အခါ cache ကိုရှင်းလင်းမထားသောကြောင့် ပြဿနာဖြစ်ရခြင်းဖြစ်ပါသည်။ ထို့ကြောင့်၊ ထပ်ခါတလဲလဲ SMB တောင်းဆိုချက်ကို ပေးပို့ပြီးနောက်၊ ထပ်ခါတလဲလဲ ခွင့်ပြုချက်စစ်ဆေးမှုများ မလိုအပ်ဘဲ ကက်ရှ်ဝင်ရောက်မှုအပေါ် အခြေခံ၍ ၎င်းကို အောင်မြင်စွာ လုပ်ဆောင်နိုင်မည်ဖြစ်သည်။

source: opennet.ru

မှတ်ချက် Add