Összefoglaló
Egy biztonsági problémát találtak a Sambában, amit kihasználva, támadók megkerülhetnek bizonyos biztonsági korlátozásokat.
Leírás
A problémát az okozza, hogy a filerendszer gyökere elérhetővé válik, ha egy hitelesített felhasználó olyan megosztáshoz kapcsolódik, aminek üres a neve, és egy régebbi smbclientet használ.
A hiba sikeres kihasználásához a “registry shares” engedélyezése szükséges.
Megjegyzés: a “registry shares”-t az “include = registry” vagy a “config backend = registry” beállítások engedélyezik.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Other (Egyéb)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: us1.samba.org
CVE-2009-0022 - NVD CVE-2009-0022
SECUNIA 33379