Risque

  • Contournement de la politique de sécurité ;
  • atteinte à la confidentialité des données.

Systèmes affectés

Samba versions 3.2.0 à 3.2.6.

Résumé

Une vulnérabilité présente dans le serveur de fichier Samba permet à un utilisateur malintentionné distant de contourner la politique de sécurité du système vulnérable.

Description

Une vulnérabilité est présente dans le serveur de fichier Samba. Cette vulnérabilité concerne les serveurs configurés avec la directive registry shares positionnée à yes. Dans ces conditions et avec un certain type de client samba, il est possible à un utilisateur distant malintentionné d'accéder à la racine du système de fichiers (''/'') avec les privilèges du compte valide utilisé pour se connecter auprès du serveur Samba vulnérable.

Solution

La version 3.2.7 corrige le problème :

http://us6.samba.org/samba/ftp/stable/samba-3.2.7.tar.gz

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation