Nowa krytyczna podatność w Sambie: zagrożenie dla bezpieczeństwa!
Nowa krytyczna podatność w Sambie: zagrożenie dla bezpieczeństwa!
Krytyczna podatność w oprogramowaniu Samba, oznaczona jako CVE-2021-44142, została odkryta przez badacza Orange Tsai. Ta luka umożliwia zdalnym atakującym uzyskanie uprawnień root na zainfekowanych instalacjach Samby, które korzystają z modułu VFS vfs_fruit.
Warto zauważyć, że podatność ta występuje w domyślnej konfiguracji, co czyni ją jeszcze bardziej niebezpieczną. CVSS score tej luki wynosi 9.9 na 10, co wskazuje na jej wysoką krytyczność.
Ekipa Samby informuje, że warunki wykorzystania luki nie są jeszcze w pełni doprecyzowane, jednak istnieją przypadki, w których nieautoryzowane uprawnienia root można uzyskać z konta gościa lub nawet bez uwierzytelnienia.
W obliczu tak poważnego zagrożenia, wszyscy użytkownicy Samby powinni jak najszybciej zaktualizować swoje oprogramowanie, aby zabezpieczyć się przed potencjalnymi atakami.
Na podstawie: Źródła








