PT-2020-6720 · Samba+9 · Samba+9

Publicado

2020-10-29

·

Atualizado

2024-10-29

·

CVE-2020-14318

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Samba (versões afetadas não especificadas)
Descrição
Foi identificada uma falha na forma como o Samba lida com permissões de arquivos e diretórios, permitindo que um usuário autenticado obtenha acesso a determinadas informações de arquivos e diretórios que, de outra forma, não estariam disponíveis. Este problema está relacionado à falta de verificação de permissões em um identificador de diretório que solicita ChangeNotify, o que permite que invasores obtenham informações que não deveriam estar disponíveis para identificadores de diretório abertos apenas com direitos de acesso mínimos.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Incorrect Privilege Assignment

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2021:1647
ALT-PU-2020-3188
ALT-PU-2020-3215
ALT-PU-2020-3271
ALT-PU-2020-3406
ALT-PU-2021-1580
AZL-36988
AZL-7347
BDU:2022-05769
CESA-2020_5439
CESA-2021_1647
CVE-2020-14318
DLA-2463-1
DLA-3792-1
ECHO-9330-3B56-575C
MGASA-2020-0410
OPENSUSE-SU-2020:1811-1
OPENSUSE-SU-2020:1819-1
OPENSUSE-SU-2020_1811-1
OPENSUSE-SU-2020_1819-1
OPENSUSE-SU-2024:11365-1
RHSA-2020:5439
RHSA-2020_5439
RHSA-2021:1647
RHSA-2021:3723
RHSA-2021_1647
RLSA-2021:1647
SUSE-SU-2020:14525-1
SUSE-SU-2020:3081-1
SUSE-SU-2020:3082-1
SUSE-SU-2020:3083-1
SUSE-SU-2020:3087-1
SUSE-SU-2020:3092-1
SUSE-SU-2020:3093-1
SUSE-SU-2020_14525-1
SUSE-SU-2020_3081-1
SUSE-SU-2020_3082-1
SUSE-SU-2020_3083-1
SUSE-SU-2020_3087-1
SUSE-SU-2020_3092-1
SUSE-SU-2020_3093-1
SUSE-SU-2021:0185-1
USN-4611-1
USN-4931-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Red Hat
Rocky Linux
Samba
Suse
Ubuntu