CVE-2017-2619
CVE-2017-2619
Samba before versions 4.6.1, 4.5.7 and 4.4.11 are vulnerable to a malicious client using a symlink race to allow access to areas of the server file system not exported under the share definition.
Produtos afetados
Samba · sambaPoCs públicas encontradas — 2
cve_referencewww.exploit-db.com/exploits/41740/não verificadoexploitdbwww.exploit-db.com/exploits/41740não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →Referências
https://access.redhat.com/errata/RHSA-2017:1265https://access.redhat.com/errata/RHSA-2017:2338https://access.redhat.com/errata/RHSA-2017:2778https://access.redhat.com/errata/RHSA-2017:2789https://bugzilla.redhat.com/show_bug.cgi?id=1429472https://h20566.www2.hpe.com/hpsc/doc/public/display?docLocale=en_US&docId=emr_na-hpesbns03755en_ushttps://www.debian.org/security/2017/dsa-3816https://www.exploit-db.com/exploits/41740/https://www.samba.org/samba/security/CVE-2017-2619.htmlhttp://www.securityfocus.com/bid/97033http://www.securitytracker.com/id/1038117