Risque

Accès non autorisé.

Systèmes affectés

Les versions de samba antérieures à la version 3.0.

Résumé

Une vulnérabilité a été découverte dans le serveur samba sous linux.

Description

Samba est un logiciel libre, open source, utilisé pour la mise en œuvre des partages réseau à l'aide des protocoles SMB et CIF sous Unix. Le script mksmbpasswd.sh permet d'engendrer les fichiers des mots de passe des utilisateurs samba (smbpasswd) à partir du fichier passwd. Une vulnérabilité présente dans la création des comptes à l'aide du script mksmbpassd.sh permet à un utilisateur mal intentionné d'accèder à un compte utilisateur légitime sans autorisation.

Solution

Mettre à jour le logiciel samba avec la version 3.0.2.

Bulletin samba :

Documentation