Samba 4.10.8 at 4.9.13 update na may pag-aayos ng kahinaan

Inihanda corrective release ng Samba package 4.10.8 at 4.9.13, na inalis kahinaan (CVE-2019-10197), na nagpapahintulot sa user na ma-access ang root directory kung saan matatagpuan ang Samba network partition. Ang problema ay nangyayari kapag ang 'malawak na link = oo' na opsyon ay tinukoy sa mga setting kasama ng 'unix extension = hindi' o 'payagan ang mga hindi secure na malawak na link = oo'. Ang pag-access sa mga file sa labas ng kasalukuyang nakabahaging partisyon ay limitado ng mga karapatan sa pag-access ng user, ibig sabihin. ang umaatake ay maaaring magbasa at magsulat ng mga file ayon sa kanilang uid/gid.

Ang problema ay sanhi ng katotohanan na pagkatapos ng unang kahilingan para sa ugat ng isang nakabahaging partisyon, ang isang error sa pag-access ay ibinalik sa kliyente, ngunit ini-cache ng smbd ang access sa direktoryo at hindi na-clear ang cache sa kaganapan ng isang problema sa pag-access. Alinsunod dito, pagkatapos magpadala ng paulit-ulit na kahilingan sa SMB, matagumpay itong naproseso batay sa pagpasok ng cache nang walang paulit-ulit na mga pagsusuri sa pahintulot.

Pinagmulan: opennet.ru

Magdagdag ng komento