lĂ«shimet korrigjuese tĂ« paketĂ«s Samba 4.10.8 dhe 4.9.13, nĂ« tĂ« cilat Ă«shtĂ« eliminuar (), e cila i mundĂ«son pĂ«rdoruesit qasje nĂ« katalogun rrĂ«njĂ«, ku Ă«shtĂ« vendosur ndarja rrjetĂ«sore Samba. Problemi shfaqet kur nĂ« cilĂ«simet e konfigurohet opsioni âwide links = yesâ nĂ« kombinim me âunix extensions = noâ ose âallow insecure wide links = yesâ. Qasja nĂ« skedarĂ«t jashtĂ« ndarjes aktuale Ă«shtĂ« e kufizuar nga tĂ« drejtat e qasjes sĂ« pĂ«rdoruesit, dmth, sulmuesi mund tĂ« lexojĂ« dhe tĂ« shkruajĂ« skedarĂ« nĂ« pĂ«rputhje me uid/gid-nĂ« e tij.
Problemi shkaktohet nga fakti se pas kërkesës së parë për rrënjën e ndarjes së përbashkët, klienti merr një gabim qasje, por smbd ruan aksesin në katalog dhe nuk e pastron cache-në në rast problemi me qasjen. Si pasojë, pas dërgimit të një kërkese të dytë SMB, ajo përpunoset me sukses mbi bazën e të dhënave në cache pa kontrolle të përsëritura të autorizimeve.
Burimi: opennet.ru
