Навсозии Samba 4.10.8 ва 4.9.13 бо ислоҳи осебпазирӣ

тайёр карда шудааст Варақаҳои ислоҳкунандаи бастаи Samba 4.10.8 ва 4.9.13, ки бартараф карда шудаанд осебпазирӣ (CVE-2019-10197), ба корбар имкон медиҳад, ки ба директорияи решавӣ, ки қисмати шабакаи Samba ҷойгир аст, дастрасӣ пайдо кунад. Мушкилот вақте ба миён меояд, ки варианти "пайвандҳои васеъ = ҳа" дар танзимот дар якҷоягӣ бо "васеъшавии unix = не" ё "иҷозат додан ба истинодҳои васеъи ноамн = ҳа" муайян карда мешавад. Дастрасӣ ба файлҳои берун аз қисмати муштараки ҷорӣ бо ҳуқуқҳои дастрасии корбар маҳдуд аст, яъне. ҳамлакунанда метавонад файлҳоро мувофиқи uid/gid-и худ хонда ва нависад.

Мушкилот аз он иборат аст, ки пас аз дархости аввал барои решаи қисмати муштарак хатои дастрасӣ ба муштарӣ баргардонида мешавад, аммо smbd дастрасии директорияро кэш мекунад ва дар сурати мушкилоти дастрасӣ кэшро тоза намекунад. Мувофиқи он, пас аз фиристодани дархости такрории SMB, он дар асоси вуруди кэш бидуни санҷишҳои такрории иҷозат коркард мешавад.

Манбаъ: opennet.ru

Илова Эзоҳ