poprawki pakietu Samba 4.10.8 i 4.9.13, w których naprawiono (), co pozwala użytkownikowi uzyskać dostęp do katalogu głównego, w którym znajduje się sieciowy udział Samba. Problem pojawia się, gdy w ustawieniach wskazano opcję ‘wide links = yes’ w połączeniu z ‘unix extensions = no’ lub ‘allow insecure wide links = yes’. Dostęp do plików poza bieżącym udziałem jest ograniczony przez uprawnienia użytkownika, tzn. atakujący może odczytywać i zapisywać pliki zgodnie ze swoim uid/gid.
Problem wynika z tego, że po pierwszym żądaniu korzenia udziału klient otrzymuje błąd dostępu, ale smbd buforuje żądanie katalogu i nie czyści pamięci podręcznej w przypadku problemu z dostępem. W związku z tym, po wysłaniu powtórnego żądania SMB, jest ono pomyślnie przetwarzane na podstawie danych w pamięci podręcznej, bez ponownych weryfikacji uprawnień.
Źródło: opennet.ru
