Risque

Contournement de la politique de sécurité.

Systèmes affectés

Samba versions 3.3.11, 3.4.6, et 3.5.0.

Résumé

Une vulnérabilité dans Samba permet le contournement de la politique de sécurité.

Description

Cette vulnérabilité dans Samba est due à des processus héritant de l'option CAP_DAC_OVERRIDE. Par le biais de l'exploitation de cette vulnérabilité, un utilisateur malintentionné peut avoir accès à des fichiers pour lesquels il n'a pas les privilèges requis.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation