Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux / Samba mount.cifs本地安全限制绕过漏洞

Samba mount.cifs本地安全限制绕过漏洞发布日期:2012-05-02
更新日期:2012-05-03受影响系统:
Linux kernel 2.6.x
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 52742Samba是一套实现SMB(Server Messages Block)协议、跨平台进行文件共享和打印共享服务的程序。Samba mount.cifs在fstab文件实际检查之前即对特定目录进行了chdir,因为mount.cifs安装为setuid,这会允许攻击者通过检查错误响应枚举系统文件和目录,从而绕过安全限制、执行非法操作、识别root文件和目录。<*来源:vendor
 
  链接:http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=665923
        http://www.linuxidc.com/Linux/2012-05/59621.htm
        https://bugzilla.samba.org/show_bug.cgi?id=8821
*>测试方法:
--------------------------------------------------------------------------------警 告以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!vendor ()提供了如下测试方法:/sbin/mount.cifs //127.0.0.1/a /root/secret_directory/secret_file建议:
--------------------------------------------------------------------------------
厂商补丁:Linux
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://www.kernel.org/HP System Health Application和Command Line Utilities远程代码执行漏洞Citrix Provisioning Services Server远程代码执行漏洞相关资讯      Samba漏洞 
  • Samba libcli/smb/smbXcli_base.c  (07月10日)
  • Samba NTLMSSP验证协议降级漏洞(  (04月25日)
  • Samba LDAPS/HTTPS服务器欺骗漏洞(  (04月25日)
  • Samba NETLOGON服务信息泄露漏洞(  (04月25日)
  • Samba 协议降级拒绝服务漏洞(CVE-  (04月25日)
  • Samba LDAP协议降级漏洞(CVE-2016-  (04月25日)
本文评论 查看全部评论 (0)
表情: 姓名: 字数


评论声明
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的任意内容
  • 本站有权在网站内转载或引用您的评论
  • 参与本评论即表明您已经阅读并接受上述条款