A 3.2.6-os Samba fájlszerverek esetén a registry shares = yes, include = registry, vagy backend=registry beállítás esetén üres megosztásnévre hivatkozva elérhető a szerver gyökérfájlrendszere, akkor is, ha nem volt megosztva. A sebezhetőság legegyszerűbben 3.0.28-asnál régebbi SMB kliens használatával használható ki. Patchek és frissebb verziók már elérhetőek.
Samba szösszenet
2009.01.06. 18:35 | buherator | Szólj hozzá!
Címkék: bug samba
Kommentek:
A hozzászólások a vonatkozó jogszabályok értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a Felhasználási feltételekben és az adatvédelmi tájékoztatóban.
Nincsenek hozzászólások.