lĂ«shimet e korrigjuara tĂ« paketĂ«s Samba 4.10.8 dhe 4.9.13, nĂ« tĂ« cilat Ă«shtĂ« hequr (), qĂ« lejon pĂ«rdoruesin tĂ« aksesojĂ« katalogun kryesor, ku Ă«shtĂ« vendosur ndarja rrjetore Samba. Problemi shfaqet kur caktohet nĂ« konfigurim opsioni âwide links = yesâ nĂ« bashkim me âunix extensions = noâ ose âallow insecure wide links = yesâ. Aksesimi i skedarĂ«ve jashtĂ« ndarjes aktuale tĂ« bashkĂ«punimit Ă«shtĂ« i kufizuar nga tĂ« drejtat e pĂ«rdoruesit, pra, sulmuesi mund tĂ« lexojĂ« dhe shkruajĂ« skedarĂ« nĂ« pĂ«rputhje me uid/gid e tij.
Problemi shkaktohet nga fakti se pas kërkesës së parë për rrënjën e ndarjes së bashkëpunimit, klienti merr një gabim të qasjes, por smbd e ruan qasje në katalogun dhe nuk e pastron të dhënat e ruajtura nëse ka një problem me qasjen. Prandaj, pas dërgimit të një kërkese të përsëritur SMB, ajo përpunohet me sukses në bazë të të dhënave të ruajtura pa kontrollime të përsëritura të autorizimeve.
Burimi: opennet.ru
