![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
Samba
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésSamba versions 3.2.0 à 3.2.6.3 RésuméUne vulnérabilité présente dans le serveur de fichier Samba permet à un utilisateur malintentionné distant de contourner la politique de sécurité du système vulnérable.4 DescriptionUne vulnérabilité est présente dans le serveur de fichier Samba. Cette vulnérabilité concerne les serveurs configurés avec la directive registry shares positionnée à yes. Dans ces conditions et avec un certain type de client samba, il est possible à un utilisateur distant malintentionné d'accéder à la racine du système de fichiers (''/'') avec les privilèges du compte valide utilisé pour se connecter auprès du serveur Samba vulnérable.5 SolutionLa version 3.2.7 corrige le problème :http://us6.samba.org/samba/ftp/stable/samba-3.2.7.tar.gz Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||