Risque

Atteinte à la confidentialité des données.

Systèmes affectés

Samba versions 3.3.x, 3.4.x et 3.5.x.

Résumé

Une vulnérabilité dans le serveur Samba donne à un utilisateur distant l'accès en lecture à tous les fichiers du serveurs.

Description

La configuration par défaut du serveur Samba contient la directive : wide links = yes.

Conjuguée aux extensions Unix des clients et à certains droits sur des partages, elle permet à un utilisateur distant d'accéder à tous les fichiers présents sur le serveur.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation