Самба 4.10.8 и 4.9.13 ажурирање са исправком рањивости

Припремљен корективна издања Самба пакета 4.10.8 и 4.9.13, која су елиминисала рањивост (ЦВЕ-КСНУМКС-КСНУМКС), омогућавајући кориснику приступ основном директоријуму где се налази Самба мрежна партиција. Проблем се јавља када је опција 'широке везе = да' наведена у подешавањима у комбинацији са 'уник екстензије = не' или 'дозволи несигурне широке везе = да'. Приступ датотекама ван тренутне дељене партиције ограничен је правима приступа корисника, тј. нападач може читати и писати датотеке у складу са њиховим уид/гид.

Проблем је узрокован чињеницом да се након првог захтева за кореном дељене партиције клијенту враћа грешка у приступу, али смбд кешира приступ директоријуму и не брише кеш у случају проблема са приступом. Сходно томе, након слања поновљеног СМБ захтева, он се успешно обрађује на основу уноса у кеш без поновљених провера дозволе.

Извор: опеннет.ру

Додај коментар