Er is een kritiek lek in Samba ontdekt, waardoor een aanvaller bestanden en mappen kan benaderen die buiten het standaard "share path" vallen. Succesvolle exploitatie zorgt ervoor dat een remote aanvaller de share restricties kan omzeilen en lees, schrijf en overzichten van bestanden en mappen met de priviliges van de gebruiker kan krijgen. In een situatie waar een publieke share aanwezig is, kan de aanval door ongeauthenticeerde gebruikers worden uitgevoerd. Een aanvaller heeft geen exploit code om dit lek te misbruiken. Het lek is aanwezig in Samba versies 3.0.2 en 2.2.9, maar ook andere versies zouden kwetsbaar zijn, hoewel Samba versie 3.0.7 niet kwetsbaar is. Inmiddels zijn er patches verschenen, zoals te lezen in deze advisory.
Deze posting is gelocked. Reageren is niet meer mogelijk.