Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Samba」に脆弱性、アップデートがリリース

「Samba」の開発チームは、脆弱性1件に対処した「Samba 4.13.16」をリリースした。できる限り早く更新するよう利用者へ呼びかけている。

「SMBv1」「NFS」のシンボリックリンクにおける競合エラーを用いて共有外部にディレクトリを作成されるおそれがある脆弱性「CVE-2021-43566」が判明し、セキュリティリリースを公開したもの。

「SMBv1」が有効な場合や、NFS経由の共有が利用できる場合に影響を受ける。悪用は難しいと見られるが、概念実証コードでは高負荷がかかった環境下において悪用が成功したという。

共通脆弱性評価システム「CVSSv3.1」のベーススコアは「2.6」。脆弱性の悪用は確認されていないとしている。

開発チームは脆弱性を解消した「同4.13.16」を提供するとともに、「同4.13.15」向けにパッチを用意。緩和策などもアナウンスし、管理者に対してできるだけ早期に対処するよう呼びかけている。

(Security NEXT - 2022/01/12 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

通行禁止の告知ページに個人情報含む住民地図を誤掲載 - 札幌市
大阪市の保育園サイトが改ざん - 個人情報流出は否定
行政手続を放置、届出書など紛失した職員を処分 - 岐阜県
「NGINX JavaScript」に複数の脆弱性 - アップデートが公開
「NVIDIA Megatron Bridge」に30件の脆弱性 - いずれも重要度「高」
「Cisco IOS XR」にセキュリティアップデート - 多数脆弱性に対処
米当局、SonicWallやJFrog関連の既知脆弱性7件について悪用を警告
システムに不正アクセス、顧客情報が流出 - 01銀行
第三者がアプリDBデータを削除、サービスは復旧 - コープやまぐち
サイトに脆弱性を突く不正アクセス - 日産財団