Actualizarea Samba 4.10.8 și 4.9.13 cu remedierea unei vulnerabilități

Pregătite versiuni corective ale pachetului Samba 4.10.8 și 4.9.13, în care a fost remediat vulnerabilitatea (CVE-2019-10197), care permite utilizatorului să acceseze directorul rădăcină, în care este găzduit partajarea rețelei Samba. Problema apare atunci când în setări este specificată opțiunea ‘wide links = yes’ împreună cu ‘unix extensions = no’ sau ‘allow insecure wide links = yes’. Accesul la fișiere în afara partajării curente este restricționat de drepturile de acces ale utilizatorului, adică atacatorul poate citi și scrie fișiere în conformitate cu uid/gid-ul său.

Problema este cauzată de faptul că după prima solicitare a rădăcinii partajării, clientului i se returnează o eroare de acces, dar smbd memorează solicitarea către catalog și nu curăță cache-ul în cazul unei probleme de acces. Din această cauză, după trimiterea unei noi cereri SMB, aceasta este procesată cu succes pe baza înregistrării din cache fără verificări suplimentare ale permisiunilor.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster