PT-2022-5231 · Samba+1 · Samba+1
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Samba (versões afetadas não especificadas)
Descrição
Foi identificada uma vulnerabilidade relacionada a links simbólicos no Samba, na qual um usuário pode criar um link simbólico que faz com que o ‘smbd’ saia do caminho de compartilhamento configurado. Essa falha permite que um usuário remoto com acesso à parte exportada do sistema de arquivos em um compartilhamento via extensões Unix do SMB1 ou NFS crie links simbólicos para arquivos fora do caminho de compartilhamento configurado pelo ‘smbd’ e obtenha acesso ao sistema de arquivos de outro servidor restrito.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
DoS
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Red Os
Samba