Összefoglaló
A Samba nyilvánosságra hozott egy sérülékenységet, amelyet kihasználva támadók megkerülhetnek bizonyos biztonsági előírásokat.
Leírás
A Samba nyilvánosságra hozott egy sérülékenységet, amelyet kihasználva támadók megkerülhetnek bizonyos biztonsági előírásokat.
A sérülékenység hatására minden smbd folyamat örökölhet CAP_DAC_OVERRIDE jogokat, lehetővé téve teljes hozzáférést a fájlrendszerhez olyan esetekben is amikor az tiltva lenne.
A sikeres kihasználás fájlok engedély nélküli írását és olvasását teszi lehetővé.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Other (Egyéb)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: us1.samba.org
Egyéb referencia: www.securityfocus.com
CVE-2010-0728 - NVD CVE-2010-0728