「Samba」に情報漏洩の脆弱性 - アップデートをリリース
「Samba」の開発チームは、情報漏洩の脆弱性に対処したセキュリティアップデートをリリースした。
「同4.9.0」以降において特定のパラメータや権限が設定されている場合に、共有パスの定義を回避して、ルートディレクトリ以下のファイルシステムが表示可能となる脆弱性「CVE-2019-10197」が明らかとなったもの。
ただし、カーネルにより設定されているパーミッションは適用されるとしている。最大値が「10」である共通脆弱性評価システムであるCVSSにおけるスコアは「8.7」。
開発チームでは、緩和策をアナウンスするとともに、脆弱性へ対処したアップデート「同4.10.8」「同4.9.13」および「同4.11.0rc3」をリリース。影響を受けるバージョンを利用している場合は、できるだけ早くアップデートを実施するよう求めている。
(Security NEXT - 2019/09/05 )
ツイート
関連リンク
PR
関連記事
「Cisco Meraki 」にDoS脆弱性 - SSL VPN処理で強制再起動
「IBM QRadar SIEM」に複数脆弱性 - 修正パッチをリリース
ゲームサーバ管理ツール「Pterodactyl Panel」に脆弱性 - 悪用の動きも
構成管理ツール「Salt」に複数脆弱性 - 「クリティカル」も
「GeoTools」にXXE脆弱性 - 「GeoServer」なども影響
「Roundcube」にアップデート - 前バージョンの不具合を解消
Trend Microの暗号化管理製品にRCEや認証回避など深刻な脆弱性
マルウェア対策ソフト「ClamAV」に深刻な脆弱性 - パッチが公開
脆弱性スキャナ「Nessus」のWindows版エージェントに複数脆弱性
「Veeam Backup & Replication」に深刻な脆弱性 - アップデートで修正