Samba 4.10.8 iyo 4.9.13 cusbooneysiin leh hagaajinta nuglaanta

La diyaariyay siidaynta saxda ah ee xirmada Samba 4.10.8 iyo 4.9.13, kaas oo meesha ka saaray nuglaanta (CVE-2019-10197), U oggolow isticmaaluhu inuu galo tusaha xididka halkaasoo qaybta shabakadda Samba ay ku taal. Dhibaatadu waxay dhacdaa marka ikhtiyaarka 'wide links = haa' lagu qeexo jaangooyooyinka marka lagu daro 'unix extensions = maya' ama 'oggolow xiriirin ballaaran oo aan ammaan ahayn = haa'. Helitaanka faylal ka baxsan qaybta la wadaago ee hadda la wadaago waxa xaddidaya xuquuqaha gelitaanka isticmaalaha, ie. Weerarku wuu akhriyi karaa oo qori karaa faylasha sida ay uid/gid yihiin.

Dhibka jira waxaa keenay codsigii ugu horeeyey ee xididka qaybsiga wadaagga ah kadib in cilad gelitaan lagu soo celiyo macmiilka,laakin smbd waxay kaydisaa marinka directory-ka mana nadiifiso cache-ga haddi cilad timaado. Sidaas awgeed, ka dib marka la soo diro codsiga SMB ee soo noqnoqda, si guul leh ayaa loo habeeyey iyadoo lagu saleynayo gelitaanka kaydinta iyada oo aan la hubin oggolaansho soo noqnoqda.

Source: opennet.ru

Add a comment