Новый релиз Samba 3.0.26a с исправлением проблем безопасности

12 сентября 2007 года

Анонсирован выход релиза Samba 3.0.26 в котором устранена уязвимость в подсистеме Winbind, позволяющая локальному злоумышленнику повысить свои привилегии группы (gid=0) в системе.

Уязвимость проявляется только при установки "winbind nss info" в режим "sfu" или "rfc2307" в совокупности с отсутствием определения первичных атрибутов группы. Кроме исправления уязвимости других изменений в 3.0.26 по сравнению с 3.0.25c нет.

Одновременно вышло обновление 3.0.26a, содержащее ряд исправлений не связанных с безопасностью.

Источники править


 
 
Creative Commons
Эта статья содержит материалы из статьи «Новый релиз Samba 3.0.26a с исправлением проблем безопасности», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.