Уязвимости в SMBFS и CIFS

Обсуждение новостей, соответствующих тематике форума

Модератор: Модераторы разделов

Tokra
Сообщения: 399

Уязвимости в SMBFS и CIFS

Сообщение Tokra »

Уязвимость позволяет локальному пользователю обойти ограничения безопасности. Уязвимость существует из-за ошибки при обработке входных данных в смонтированной файловой системе SMBFS и CIFS.

Подробнее
http://www.securitylab.ru/bitrix/redirect....ce%2F266400.php

и

http://www.securitylab.ru/bitrix/redirect....ce%2F266401.php
Спасибо сказали:
Аватара пользователя
ddc
Бывший модератор
Сообщения: 3535
Статус: OpenBSD-compatible
ОС: OpenBSD -current

Re: Уязвимости в SMBFS и CIFS

Сообщение ddc »

В общем, вывод прежний: не надо монтировать всё подряд.
Спасибо сказали:
Аватара пользователя
serzh-z
Бывший модератор
Сообщения: 8259
Статус: Маньяк
ОС: Arch, Fedora, Ubuntu

Re: Уязвимости в SMBFS и CIFS

Сообщение serzh-z »

Гм... Пытаюсь представить себе человека которому так уж необходимо чрутиться на сетевую ФС. М-да...
Спасибо сказали:
Аватара пользователя
ddc
Бывший модератор
Сообщения: 3535
Статус: OpenBSD-compatible
ОС: OpenBSD -current

Re: Уязвимости в SMBFS и CIFS

Сообщение ddc »

serzh-z писал(а):
02.05.2006 17:06
Гм... Пытаюсь представить себе человека которому так уж необходимо чрутиться на сетевую ФС. М-да...
Нет, идея как раз в том, что если хочешь перлюстрировать что-нибудь, чруться в CIFS-шаре, и ты видишь всё.
Спасибо сказали: