Samba共享目录逃逸漏洞预警(CVE-2019-10197)

来源:scanv2019.09.30

一 漏洞概述

2019年09月03日,Samba官方发布了一个共享目录逃逸漏洞的漏洞预警信息,其漏洞编号为CVE-2019-10197。该漏洞影响从4.9.0开始的所有版本的Samba。

二 漏洞危害

利用该漏洞可能导致Samba客户端能访问到共享目录之外的内容。

三 影响版本

Samba 4.9.0 - Samba 4.9.12
Samba 4.10.0 - Samba 4.10.8
Samba 4.11.0 - Samba 4.11.0rc2

四 复现过程

五 影响范围

根据 ZoomEye 网络空间搜索引擎[1]对关键字 “Samba” 进行搜索,共得到 3,484,883 条 IP 历史记录,主要分布在美国、中国等国家。

六 修复建议

安装更新补丁:
https://www.samba.org/samba/ftp/patches/security/samba-4.10.7-CVE-2019-10197.patch
https://www.samba.org/samba/ftp/patches/security/samba-4.9.12-CVE-2019-10197.patch

七 相关链接

ZoomEye 网络空间搜索引擎:https://www.zoomeye.org/searchResult?q=Samba

热门文章

关注知道创宇云安全

获取安全动态