Evasión del directorio compartido en Samba
Fecha de publicación 04/09/2019
Importancia
4 - Alta
Recursos Afectados
- Samba, versiones desde la 4.9.0 hasta la 4.9.12;
- Samba, versiones desde la 4.10.0 hasta la 4.10.7.
Descripción
El investigador de seguridad Stefan Metzmacher de SerNet, en colaboración con el equipo de Samba, ha detectado una vulnerabilidad de criticidad alta. Un atacante, autenticado, podría realizar una evasión del directorio fuera del directorio compartido.
Solución
- Samba 4.9.X: aplicar el parche o actualizar a la versión 4.9.12;
- Samba 4.10.X: aplicar el parche o actualizar a la versión 4.10.7.
Para versiones anteriores de Samba, se irán publicando actualizaciones en el centro de descargas de Samba.
Se aconseja a los administradores de Samba que actualicen a estas versiones o que apliquen el parche lo antes posible.
Detalle
Listado de referencias
Etiquetas