「Samba」に3件の脆弱性 - アップデートがリリース
「Samba」の開発チームは、3件の脆弱性が明らかとなったとして、脆弱性へ対処したアップデートをリリースした。
影響を受けるバージョンは脆弱性によって異なるが、「同4.11.1」「同4.10.9」「同4.9.14」および以前のバージョンに複数の脆弱性が明らかとなったもの。
ファイル名の処理に問題があり、SMBネットワークではなく、ローカルパスのファイルが指定可能となる脆弱性「CVE-2019-10218」や、パスワードチェックを正しく行わない脆弱性「CVE-2019-14833」、「DirSync LDAPコントロール」におけるNULLポインタ参照の脆弱性「CVE-2019-14847」などが明らかとなったもの。
開発チームは、脆弱性を修正した「4.11.2」「同4.10.10」「同4.9.15」をリリース。アップデートを呼びかけている。
(Security NEXT - 2019/10/31 )
ツイート
関連リンク
PR
関連記事
「n8n」に深刻なRCE脆弱性 - 2025年11月の更新で修正済み
国内で「MongoBleed」悪用被害は未確認 - 攻撃増加に要警戒
Veeamバックアップ製品に深刻な脆弱性 - 推奨環境ではリスク低減
「Chrome」にセキュリティアップデート - 脆弱性1件を修正
分散ストレージ「RustFS」に認証回避の深刻な脆弱性
SUSE「Harvester」インストーラに脆弱性 - 初期PWでSSH接続可能
「net-snmp」のトラップ処理に深刻な脆弱性 - 細工パケットでクラッシュのおそれ
Node.js環境向けPDF生成ライブラリに脆弱性 - 情報漏洩のおそれ
WPホスティングサービス「ConoHa WING」用移行プラグインに脆弱性
「Apache StreamPipes」に権限昇格の脆弱性 - 修正版が公開
