您的位置:首页 > 其它

Samba 'smbcacls'命令安全绕过漏洞

2014-03-18 09:08 260 查看

漏洞版本:

Samba 4.x


漏洞描述:

Bugtraq ID:66232
CVE ID:CVE-2013-6442

Samba是一款实现SMB协议、跨平台进行文件共享和打印共享服务的程序。

当使用"-C|--chown name"或"-G|--chgrp name"选项时Samba的smbcacls工具存在错误,允许攻击者利用漏洞绕过安全限制访问受限资源。


<* 参考

*>

安全建议:

Samba 4.0.16或4.1.6已经修复该漏洞,建议用户下载更新: http://www.samba.org/[/code] 
                                            
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: