New versions Samba 4.14.4, 4.13.8, and 4.12.15 with vulnerability fixes

Janë përgatitur versionet korigjuese të paketës Samba 4.14.4, 4.13.8 dhe 4.12.15 që adresojnë një dobësi (CVE-2021-20254), e cila në shumicën e rasteve mund të çojë në prishjen e procesit smbd, por në skenarin më të keq nuk përjashtohet mundësia e aksesit të paautorizuar në skedat dhe fshirjen e skedave nga një përdorues jo privilegjuar në ndarjen rrjetit.

Dobësia shkaktohet nga një gabim në funksionin sids_to_unixids(), i cili çon në leximin e të dhënave nga një zonë jashtë buffers gjatë përkthimit të identifikuesve të grupeve SID (Identifikuesi i Sigurisë Windows) në GID (Identifikuesi i Grupit Unix). Problemi ndodh kur shtohet një element negativ në caches e përputhjeve SID në GID. Zhvilluesit e Samba nuk arritën të identifikonin kushte të sigurta dhe të përsëritshme për manifestimin e dobësisë, por studiuesi që zbuloi dobësinë beson se problemi mund të shfrytëzohet për të fshirë skedarë në sistemin e skedarëve server pa të drejta të arsyeshme për të kryer këtë operacion.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster