PT-2022-5231 · Samba+1 · Samba+1

·

CVE-2022-3592

·

Publicado

2022-10-19

·

Atualizado

2025-04-08

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Samba (versões afetadas não especificadas)
Descrição
Foi identificada uma vulnerabilidade relacionada a links simbólicos no Samba, na qual um usuário pode criar um link simbólico que faz com que o ‘smbd’ saia do caminho de compartilhamento configurado. Essa falha permite que um usuário remoto com acesso à parte exportada do sistema de arquivos em um compartilhamento via extensões Unix do SMB1 ou NFS crie links simbólicos para arquivos fora do caminho de compartilhamento configurado pelo ‘smbd’ e obtenha acesso ao sistema de arquivos de outro servidor restrito.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-06494
CVE-2022-3592
MGASA-2023-0010
OPENSUSE-SU-2024:12454-1

Produtos afetados

Red Os
Samba