|
Samba CAP_DAC_OVERRIDE文件权限绕过安全限制漏洞 发布日期:2010-03-09 更新日期:2010-03-11
受影响系统:Samba Samba 3.5.0
Samba Samba 3.4.6
Samba Samba 3.3.11 不受影响系统:Samba Samba 3.5.1
Samba Samba 3.4.7
Samba Samba 3.3.12 描述: BUGTRAQ ID: 38606
CVE ID: CVE-2010-0728
Samba是一套实现SMB(Server Messages Block)协议、跨平台进行文件共享和打印共享服务的程序。
如果启用了libcap支持,则所有的smbd进程都继承了CAP_DAC_OVERRIDE功能标记,这允许通过认证的远程用户通过标准的文件系统操作绕过预期的文件权限限制读写访问文件。
<*来源:Andreas Matthus
链接:http://secunia.com/advisories/38804/
https://bugzilla.samba.org/show_bug.cgi?format=multiple&id=7222
http://www.samba.org/samba/security/CVE-2010-0728
*>
建议: 厂商补丁:
Samba
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.samba.org/samba/history/samba-3.5.1.html
http://www.samba.org/samba/history/samba-3.4.7.html
http://www.samba.org/samba/history/samba-3.3.12.html
浏览次数:508 严重程度:0(网友投票)
|
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |