Portál AbcLinuxu, 20. července 2025 12:10
Souborový server Samba (verze 3.4.5 a starší) obsahuje chybu, kvůli které může útočník získat pomocí symlinků neoprávněný přístup k datům (včetně adresáře /
). Vývojáři problém potvrdili, ale oprava zatím vydána nebyla. Nebezpečí se lze vyhnout, pokud nastavíte volbu wide links
v sekci [global]
na no
. Pro vytvoření „správného“ symlinku je potřeba modifikovaný klient. Více informací naleznete na H-Online.com.
Tiskni
Sdílej:
Samba is an implementation of the SMB/CIFS protocol for Unix systems, providing support for cross-platform file and printer sharing with Microsoft Windows, OS X, and other Unix systems. Samba can also function as an NT4-style domain controller, and can integrate with both NT4 domains and Active Directory realms as a member server.
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.