CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

05/09/2019

Acceso a ficheros no permitidos en SAMBA para Ubuntu

La vulnerabilidad permite escapar de los directorios compartidos

Riesgo: Alto

Por un fallo en la implementación de SAMBA en sus versiones para el sistema operativo Ubuntu, era posible escapar de las carpetas configuradas para ser compartidas y acceder a la práctica totalidad del sistema de ficheros

Sistemas Afectados:

Versiones de SAMBA para Ubuntu anteriores a 2:4.10.0

Referencias:

CVE-2019-10197

Solución:

Actualizar el sistema de forma rutinaria

Notas:

Más información en el siguiente enlace: https://ubunlog.com/vulnerabilidad-en-samba-hacia-que-compartieramos-lo-que-no-queriamos-compartir/

Fuente: Ubunlog

CSIRT-CV