CH azonosító
CH-8843Angol cím
Samba CIFS Attribute Handling Security IssueFelfedezés dátuma
2013.04.02.Súlyosság
AlacsonyÖsszefoglaló
A Samba egy sérülékenységét jelentették, amit kihasználva a rosszindulatú felhasználók megkerülhetnek egyes biztonsági szabályokat.
Leírás
A sérülékenységet a Samba CIFS megosztások attribútumainak kezelése okozza, amit kihasználva egy felhasználó írni tud egy csak olvasható megosztást.
A sérülékenységet a 3.6.0 és 3.6.5 közti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Misconfiguration (Konfiguráció)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.samba.org
CVE-2013-0454 - NVD CVE-2013-0454
SECUNIA 52854