CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

05/09/2019

Accés a fitxers no permesos en SAMBA per a Ubuntu

La vulnerabilitat permet escapar dels directoris compartits.

Risc: Alt

Per una errada en la implementació de SAMBA en les seues versions per al sistema operatiu Ubuntu, era possible escapar de les carpetes configurades per a ser compartides i accedir a la pràctica totalitat del sistema de fitxers.

Sistemes Afectats:

Versions de SAMBA per a Ubuntu anteriors a 2:4.10.0.

Referències:

CVE-2019-10197

Solució:

Actualitzar el sistema de forma rutinària.

Notes:

Més informació en l’enllaç següent: https://ubunlog.com/vulnerabilidad-en-samba-hacia-que-compartieramos-lo-que-no-queriamos-compartir/

Font: Ubunlog

CSIRT-CV