Samba 4.10.8 සහ 4.9.13 අවදානම් නිරාකරණය සමඟ යාවත්කාලීන කරන්න

සකස් කර ඇත සම්බා පැකේජයේ නිවැරදි නිකුතු 4.10.8 සහ 4.9.13, ඉවත් කරන ලදී අවදානම (CVE-2019-10197), සම්බා ජාල කොටස පිහිටා ඇති මූල නාමාවලිය වෙත පිවිසීමට පරිශීලකයාට ඉඩ සලසයි. ගැටලුව ඇති වන්නේ සැකසුම් තුළ 'wide links = yes' විකල්පය 'unix extensions = no' හෝ 'allow unsecure wide links = yes' සමඟ සංයෝජනය වන විටය. වත්මන් හවුල් කොටසෙන් පිටත ගොනු වෙත ප්‍රවේශය පරිශීලකයාගේ ප්‍රවේශ හිමිකම් මගින් සීමා වේ, i.e. ප්‍රහාරකයාට ඔවුන්ගේ uid/gid අනුව ගොනු කියවීමට සහ ලිවීමට හැකිය.

බෙදාගත් කොටසක root සඳහා වන පළමු ඉල්ලීමෙන් පසුව, ප්‍රවේශ දෝෂයක් සේවාදායකයා වෙත නැවත පැමිණේ, නමුත් smbd නාමාවලි ප්‍රවේශය හැඹිලි කිරීම සහ ප්‍රවේශ ගැටළුවක් ඇති විට හැඹිලිය ඉවත් නොකිරීම ගැටළුවට හේතු වේ. ඒ අනුව, නැවත නැවතත් SMB ඉල්ලීමක් යැවීමෙන් පසු, නැවත නැවත අවසර පරීක්ෂාවකින් තොරව හැඹිලි ඇතුළත් කිරීම මත පදනම්ව එය සාර්ථකව සකසනු ලැබේ.

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න