Azhurnimi Samba 4.10.8 dhe 4.9.13 me rregullimin e dobësisë

PĂ«rgatitur lĂ«shimet korrigjuese tĂ« paketĂ«s Samba 4.10.8 dhe 4.9.13, nĂ« tĂ« cilat Ă«shtĂ« eliminuar vulnerabiliteti (CVE-2019-10197), e cila i mundĂ«son pĂ«rdoruesit qasje nĂ« katalogun rrĂ«njĂ«, ku Ă«shtĂ« vendosur ndarja rrjetĂ«sore Samba. Problemi shfaqet kur nĂ« cilĂ«simet e konfigurohet opsioni ‘wide links = yes’ nĂ« kombinim me ‘unix extensions = no’ ose ‘allow insecure wide links = yes’. Qasja nĂ« skedarĂ«t jashtĂ« ndarjes aktuale Ă«shtĂ« e kufizuar nga tĂ« drejtat e qasjes sĂ« pĂ«rdoruesit, dmth, sulmuesi mund tĂ« lexojĂ« dhe tĂ« shkruajĂ« skedarĂ« nĂ« pĂ«rputhje me uid/gid-nĂ« e tij.

Problemi shkaktohet nga fakti se pas kërkesës së parë për rrënjën e ndarjes së përbashkët, klienti merr një gabim qasje, por smbd ruan aksesin në katalog dhe nuk e pastron cache-në në rast problemi me qasjen. Si pasojë, pas dërgimit të një kërkese të dytë SMB, ajo përpunoset me sukses mbi bazën e të dhënave në cache pa kontrolle të përsëritura të autorizimeve.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster