漏洞信息详情
Samba group_mapping.tdb/group_mapping.ldb 文件权限配置漏洞
漏洞简介
Samba是Samba团队开发的一套可使UNIX系列的操作系统与微软Windows操作系统的SMB/CIFS网络协议做连结的自由软件。该软件支持共享打印机、互相传输资料文件等。
Samba 3.2.0在文件创建设置访问权限时存在漏洞。
Samba将group_mapping.tdb及group_mapping.ldb文件权限设置为0666,这导致本地用户可修改Samba用户组信息。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: http://www.samba.org/
参考网址
来源: XF
名称: samba-groupmapping-security-bypass(44678)
链接:http://xforce.iss.net/xforce/xfdb/44678
来源: SECTRACK
名称: 1020770
链接:http://www.securitytracker.com/id?1020770
来源: BID
名称: 30837
链接:http://www.securityfocus.com/bid/30837
来源: MLIST
名称: [oss-security] 20080826 CVE Request (samba)
链接:http://www.openwall.com/lists/oss-security/2008/08/26/2
来源: VUPEN
名称: ADV-2008-2440
链接:http://www.frsirt.com/english/advisories/2008/2440
来源: SECUNIA
名称: 31601
链接:http://secunia.com/advisories/31601
来源: Samba
链接:http://samba.org/samba/security/CVE-2008-3789.html
来源: bugs.debian.org
链接:http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=496073
受影响实体
- Samba Samba:3.2.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...