Samba sérülékenység

CH azonosító

CH-8843

Angol cím

Samba CIFS Attribute Handling Security Issue

Felfedezés dátuma

2013.04.02.

Súlyosság

Alacsony

Érintett rendszerek

Samba
Samba Team

Érintett verziók

Samba 3.x

Összefoglaló

A Samba egy sérülékenységét jelentették, amit kihasználva a rosszindulatú felhasználók megkerülhetnek egyes biztonsági szabályokat.

Leírás

A sérülékenységet a Samba CIFS megosztások attribútumainak kezelése okozza, amit kihasználva egy felhasználó írni tud egy csak olvasható megosztást.

A sérülékenységet a 3.6.0 és 3.6.5 közti verziókban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Támadás típusa

Misconfiguration (Konfiguráció)

Szükséges hozzáférés

Local/Shell (Helyi/shell)

Hivatkozások

Gyártói referencia: www.samba.org
CVE-2013-0454 - NVD CVE-2013-0454
SECUNIA 52854


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
CVE-2025-40605 – SonicWall Email Security sérülékenysége
CVE-2025-40604 – SonicWall Email Security sérülékenysége
CVE-2025-40601 – SonicWall SonicOS sérülékenység
CVE-2025-61757 – Oracle Fusion Middleware Missing Authentication for Critical Function sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-11001 – 7-Zip sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
CVE-2025-13224 – Google Chrome sérülékenysége
Tovább a sérülékenységekhez »