Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Samba」に情報漏洩の脆弱性 - アップデートをリリース

「Samba」の開発チームは、情報漏洩の脆弱性に対処したセキュリティアップデートをリリースした。

「同4.9.0」以降において特定のパラメータや権限が設定されている場合に、共有パスの定義を回避して、ルートディレクトリ以下のファイルシステムが表示可能となる脆弱性「CVE-2019-10197」が明らかとなったもの。

ただし、カーネルにより設定されているパーミッションは適用されるとしている。最大値が「10」である共通脆弱性評価システムであるCVSSにおけるスコアは「8.7」。

開発チームでは、緩和策をアナウンスするとともに、脆弱性へ対処したアップデート「同4.10.8」「同4.9.13」および「同4.11.0rc3」をリリース。影響を受けるバージョンを利用している場合は、できるだけ早くアップデートを実施するよう求めている。

(Security NEXT - 2019/09/05 ) このエントリーをはてなブックマークに追加

PR

関連記事

「VMware Tools」の一部バージョンに権限昇格の脆弱性
「Citrix ADC」へのゼロデイ攻撃、国内でも11日より観測
Oracle、定例更新をリリース - 334件の脆弱性に対処
「Citrix ADC」狙う悪用コード出回る - ゼロデイ攻撃に注意
MS、2020年最初の月例パッチを公開 - 脆弱性49件を修正
米国家安全保障局、Windowsの脆弱性に警鐘 - 情報漏洩やファイル偽装のおそれ
「Adobe Illustrator CC」に複数の深刻な脆弱性
「Citrix ADC」の更新、1月下旬に順次公開 - 米政府がチェックツール公開
「phpMyAdmin」にSQLiの脆弱性 - アップデートが公開
脆弱な「Citrix ADC」の探索行為が観測される - 高まる悪用リスク