Samba mount.cifs工具符号链接攻击本地权限提升漏洞

来源:岁月联盟 编辑:猪蛋儿 时间:2010-05-07

影响版本:
Samba 3.4.7

漏洞描述:
BUGTRAQ  ID: 39898
CVE ID: CVE-2010-0747

Samba是一套实现SMB(Server Messages Block)协议、跨平台进行文件共享和打印共享服务的程序。

Samba的mount.cifs工具中的client/mount.cifs.c文件存在安全漏洞,本地用户可以通过对加载点目录文件执行符号链接攻击导致在任意加载点上加载CIFS共享,获得权限提升。

<*参考

Mandriva (security@mandriva.com)
http://marc.info/?l=full-disclosure&m=127297294212856&w=2

*>

安全建议:
厂商补丁:

Samba
-----
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.samba.org/

图片内容