Ernstig beveiligingsprobleem in Samba

De ontwikkelaars achter Samba, de software die in Linux wordt gebruikt voor filesharing via het smb-protocol van Windows, hebben afgelopen vrijdag in allerijl een patch uitgebracht vanwege een ernstig beveiligingsprobleem. Alle 4.x.x-versies waren kwetsbaar zp vertelde het persbericht.

Het beveiligingsprobleem maakt het mogelijk om met een browser pakketjes te overschrijven in de nmbd-server, een daemon die kan communiceren met NetBIOS. Daardoor is het mogelijk om op afstand root-code uit te voeren, zo maakte Samba bekend.

Samba heeft versies 4.1.11 en 4.0.21 aangemerkt als beveiligingsuitgaven, slechts twee dagen nadat versie 4.0.20 nog werd vrijgegeven. Daarnaast zijn er voor oudere versies ook patches beschikbaar gekomen. Samba zegt dat systeembeheerders zo snel mogelijk de patch moeten installeren. Voor wie dat niet kan, is er een workaround beschikbaar. Die houdt simpelweg in dat de nmbd-server niet mag worden uitgevoerd.

Het is niet voor het eerst dat er een ernstige kwetsbaarheid in Samba is aangetroffen. Twee jaar geleden konden kwaadwillenden eveneens op afstand root-code uitvoeren. Destijds waren alle versies sinds 2003 kwetsbaar.

NEDLINUX FORUM

Het nederlandse linuxforum
Voor beginners en pro’s

 

 

 

 

 

 

E-mailadres



 

 

Nieuwste editie:

Linuxmag op Facebook

@linuxmagnl op Twitter

linuxmagNL Een live-cd is erg handig om snel je favoriete Linux-distro te draaien op een Windows-pc. Uiteraard wil je ook mete… https://t.co/gNBC7NJW6E
linuxmagNL Draait jouw server ook in de cloud? Dan zijn er een aantal zaken waar je rekening mee moet houden om de prestaties… https://t.co/1lSSinic0q
linuxmagNL Met een speciaal geprepareerde html e-mail kan een aanvaller versleutelde tekst kraken. De wachtwoordbeheerder van… https://t.co/lIBMkbcEzb