Samba是Samba团队开发的一套可使UNIX系列的操作系统与微软Windows操作系统的SMB/CIFS网络协议做连结的自由软件,它支持共享打印机、互相传输资料文件等。smbd是其中的一个用于向客户端(如Windows 95、98、ME,Windows NT和Windows 2000等)提供文件共享和打印服务的服务器进程。 Samba的smbd中的SMB1实现过程中存在安全漏洞。远程攻击者可通过使用UNIX SMB1调用创建符号链接,再使用non-UNIX SMB1调用写入ACL内容,利用该漏洞修改任意ACL。以下版本受到影响:Samba 3.x版本,4.1.23之前4.x版本,4.2.9之前4.2.x版本,4.3.6之前4.3.x版本,4.4.0rc4之前4.4.x版本。
Samba是Samba团队开发的一套可使UNIX系列的操作系统与微软Windows操作系统的SMB/CIFS网络协议做连结的自由软件,它支持共享打印机、互相传输资料文件等。smbd是其中的一个用于向客户端(如Windows 95、98、ME,Windows NT和Windows 2000等)提供文件共享和打印服务的服务器进程。 Samba的smbd中的SMB1实现过程中存在安全漏洞。远程攻击者可通过使用UNIX SMB1调用创建符号链接,再使用non-UNIX SMB1调用写入ACL内容,利用该漏洞修改任意ACL。以下版本受到影响:Samba 3.x版本,4.1.23之前4.x版本,4.2.9之前4.2.x版本,4.3.6之前4.3.x版本,4.4.0rc4之前4.4.x版本。