Risque
- Contournement de la politique de sécurité
Systèmes affectés
Samba versions 3.3.11, 3.4.6, et 3.5.0.
Résumé
Une vulnérabilité dans Samba permet le contournement de la politique de sécurité.
Description
Cette vulnérabilité dans Samba est due à des processus héritant de l'option CAP_DAC_OVERRIDE. Par le biais de l'exploitation de cette vulnérabilité, un utilisateur malintentionné peut avoir accès à des fichiers pour lesquels il n'a pas les privilèges requis.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Samba du 08 mars 2010 http://us1.samba.org/samba/security/CVE-2010-0728.html
- Référence CVE CVE-2010-0728 https://www.cve.org/CVERecord?id=CVE-2010-0728