versiuni corective ale pachetului Samba 4.10.8 și 4.9.13, în care a fost remediat (), care permite utilizatorului să acceseze directorul rădăcină, în care este găzduit partajarea rețelei Samba. Problema apare atunci când în setări este specificată opțiunea ‘wide links = yes’ împreună cu ‘unix extensions = no’ sau ‘allow insecure wide links = yes’. Accesul la fișiere în afara partajării curente este restricționat de drepturile de acces ale utilizatorului, adică atacatorul poate citi și scrie fișiere în conformitate cu uid/gid-ul său.
Problema este cauzată de faptul că după prima solicitare a rădăcinii partajării, clientului i se returnează o eroare de acces, dar smbd memorează solicitarea către catalog și nu curăță cache-ul în cazul unei probleme de acces. Din această cauză, după trimiterea unei noi cereri SMB, aceasta este procesată cu succes pe baza înregistrării din cache fără verificări suplimentare ale permisiunilor.
Sursa: opennet.ro
