最終更新日: 2019/09/18
情報源
US-CERT Current Activity
Samba Releases Security Updates
https://www.us-cert.gov/ncas/current-activity/2019/09/04/samba-releases-security-updates
概要
Samba には、複数の脆弱性があります。結果として、遠隔の第三者が情報を窃取する可能性があります。
対象となるバージョンは次のとおりです。
– Samba 4.10.8 より前の 4.10 系のバージョン
– Samba 4.9.13 より前の 4.9 系のバージョン
この問題は、Samba を The Samba Team が提供する修正済みのバージョンに更新することで解決します。詳細は、The Samba Team が提供する情報を参照してください。
関連文書(英語)
The Samba Team
Combination of parameters and permissions can allow user to escape from the share path definition.
https://www.samba.org/samba/security/CVE-2019-10197.html
The Samba Team
Samba Security Releases
https://www.samba.org/samba/history/security.html
引用元:JPCERTコーディネーションセンター
「JPCERT/CC WEEKLY REPORT 2019-09-17」
https://www.jpcert.or.jp/wr/2019/wr193502.html