سامبا 4.10.8 او 4.9.13 د زیان مننې حل سره تازه کول

چمتو شوی د سامبا پیکج 4.10.8 او 4.9.13 اصلاحي خپرونه، کوم چې له منځه وړل شوي زیانمنتیا (CVE-2019-10197)، کارونکي ته اجازه ورکوي چې روټ ډایرکټر ته لاسرسی ومومي چیرې چې د سامبا شبکې برخه موقعیت لري. ستونزه هغه وخت رامینځته کیږي کله چې 'پراخه لینکونه = هو' اختیار د 'یونیکس توسیع = نه' یا 'ناامنه پراخه لینکونو ته اجازه ورکړئ = هو' سره په ترتیب کې مشخص شوی وي. د اوسني شریک شوي برخې څخه بهر فایلونو ته لاسرسی د کارونکي د لاسرسي حقونو لخوا محدود دی ، د بیلګې په توګه. برید کوونکی کولی شي د دوی د uid/gid سره سم فایلونه ولولي او ولیکي.

ستونزه د دې حقیقت له امله رامینځته شوې چې د شریکې برخې ریښې لپاره د لومړۍ غوښتنې وروسته ، د لاسرسي خطا پیرودونکي ته راستون کیږي ، مګر smbd د لارښود لاسرسي زیرمه کوي او د لاسرسي ستونزې په صورت کې کیچ پاک نه کوي. په دې اساس، د تکراري SMB غوښتنې لیږلو وروسته، دا په بریالیتوب سره د کیچ ننوتلو پراساس پروسس کیږي پرته له تکرار اجازې چکونو.

سرچینه: opennet.ru

Add a comment