Aktualizimi Samba 4.10.8 dhe 4.9.13 me eliminimin e dobësisë

TĂ« pĂ«rgatitura lĂ«shimet e korrigjuara tĂ« paketĂ«s Samba 4.10.8 dhe 4.9.13, nĂ« tĂ« cilat Ă«shtĂ« hequr vulnerabiliteti (CVE-2019-10197), qĂ« lejon pĂ«rdoruesin tĂ« aksesojĂ« katalogun kryesor, ku Ă«shtĂ« vendosur ndarja rrjetore Samba. Problemi shfaqet kur caktohet nĂ« konfigurim opsioni ‘wide links = yes’ nĂ« bashkim me ‘unix extensions = no’ ose ‘allow insecure wide links = yes’. Aksesimi i skedarĂ«ve jashtĂ« ndarjes aktuale tĂ« bashkĂ«punimit Ă«shtĂ« i kufizuar nga tĂ« drejtat e pĂ«rdoruesit, pra, sulmuesi mund tĂ« lexojĂ« dhe shkruajĂ« skedarĂ« nĂ« pĂ«rputhje me uid/gid e tij.

Problemi shkaktohet nga fakti se pas kërkesës së parë për rrënjën e ndarjes së bashkëpunimit, klienti merr një gabim të qasjes, por smbd e ruan qasje në katalogun dhe nuk e pastron të dhënat e ruajtura nëse ka një problem me qasjen. Prandaj, pas dërgimit të një kërkese të përsëritur SMB, ajo përpunohet me sukses në bazë të të dhënave të ruajtura pa kontrollime të përsëritura të autorizimeve.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster