URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 101204
[ Назад ]

Исходное сообщение
"Обновление Samba 4.1.16 и 4.0.24 с устранением уязвимости"

Отправлено opennews , 16-Янв-15 19:44 
Доступны (http://permalink.gmane.org/gmane.network.samba.announce/329) корректирующие выпуски Samba 4.1.16 и 4.0.24, в которых устранена уязвимость (https://www.samba.org/samba/security/CVE-2014-8143) (CVE-2014-8143), позволяющая выполнить привилегированные действия по созданию пользователя или группы, не имея на это явных полномочий. Проблема проявляется только при использовании Samba в качестве контроллера домена Active Directory, при условии, что в конфигурации включена функция делегирования избранным пользователям операций по созданию учётных записей. Из-за отсутствия должной проверки флага UF_SERVER_TRUST_ACCOUNT, данные операции могут выполнить обычные пользователи, а не только те, кому администратор предоставил соответствующие полномочия.

URL: http://permalink.gmane.org/gmane.network.samba.announce/329
Новость: http://www.opennet.me/opennews/art.shtml?num=41472


Содержание

Сообщения в этом обсуждении
"Обновление Samba 4.1.16 и 4.0.24 с устранением уязвимости"
Отправлено kerneliq , 16-Янв-15 19:44 
Вот это дырищаааааа!

"Обновление Samba 4.1.16 и 4.0.24 с устранением уязвимости"
Отправлено Аноним , 16-Янв-15 20:47 
Самба готова к продакшену, говорили они. Можешь выкидывать свой винсервер, говорили они.

"Обновление Samba 4.1.16 и 4.0.24 с устранением уязвимости"
Отправлено Аноним , 18-Янв-15 14:09 
> Самба готова к продакшену, говорили они. Можешь выкидывать свой винсервер, говорили они.

Иди в ж..у.


"Обновление Samba 4.1.16 и 4.0.24 с устранением уязвимости"
Отправлено Аноним , 19-Янв-15 01:38 
А Вы уверены, что "винсервер" не содержит аналогичной уязвимости (Вы ведь помните, что в разработке 4-й Самбы уже использована документация от M$!) или чего даже похуже - аудит кода от M$-овских индусов ведь никто не проводил...

"Обновление Samba 4.1.16 и 4.0.24 с устранением уязвимости"
Отправлено commiethebeastie , 19-Янв-15 09:35 
Там есть этот мегабаг. Тянется с 2000 года, до сих пор не исправлен. Для его использования требуется еще одна дыра в IPMI/iLO/ESXi/HYPER-V и т.д. Для использования пару логин/пароль знать не требуется.

"Обновление Samba 4.1.16 и 4.0.24 с устранением уязвимости"
Отправлено EHLO , 16-Янв-15 21:05 
Дырища не то чтобы критичная и категорически специфичная и известно о ней сравнительно давно.
Тем не менее Самба4 как-бы говорит: дети, избегайте избыточной функциональности.