Security Lab

Удаленный доступ к произвольным файлам в Samba

Дата публикации:03.10.2004
Дата изменения:16.10.2006
Всего просмотров:2365
Опасность:
Средняя
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Samba 2.2 - 2.2.11, 3.0 - 3.0.5

Описание: Уязвимость обнаружена в Samba. Удаленный пользователь может получить доступ к файлам, расположенным вне общедоступного пути.

Уязвимость в проверке правильности входных данных обнаружена в обработке MS-DOS имен путей. Удаленный пользователь может эксплуатировать этот недостаток, чтобы получить доступ к файлам на целевой системе, которые расположенные вне общедоступного пути, определенного в 'smb.conf'. Файлы могут быть просмотрены с привилегиями целевой учетной записи.

URL производителя:http://www.samba.org/

Решение: Установите обновленную версию SAMBA (2.2.12): http://samba.org/samba/ftp/samba-2.2.12.tar.gz

Ссылки: Samba Security Announcement -- Potential Arbitrary File Access