• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heise-marktplatz
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Security > News > 2010 > KW 6 > Schwachstelle in Samba ermöglicht Zugriff auf Dateien [Update]

News-Meldung vom 08.02.2010 10:41

« Vorige | Nächste »

Schwachstelle in Samba ermöglicht Zugriff auf Dateien [Update]

Eine Schwachstelle beim Anlegen symbolischer Links (Symlinks) im freien Datei- und Druckserver Samba lässt sich ausnutzen, um auch außerhalb der vordefinierten Pfade Zugriff auf Dateien zu erhalten. Angreifer können so auf das Wurzelverzeichnis (/) des Systems zugreifen. Um den Fehler (Directory Traversing) ausnutzen zu können, muss der Angreifer aber über ein Konto auf dem Samba-Server verfügen, auf dem er wenigstens ein Share beschreiben darf. Ist ein Share als beschreibbar (writeable) für Gäste definiert, lässt sich die Lücke allerdings sogar ohne gültiges Konto auf dem Server über das Netz ausnutzen. Standardmäßig sind jedoch keine Shares für Gäste beschreibbar.

[Update]Ein Angreifer kann im Kontext des angemeldeten Samba-Kontos Dateien auslesen oder modifizieren – als Gast hätte er beispielsweise nur Zugriffsrechte als "nobody"[/Update]. Um einen präparierten Symlink anlegen zu können, ist allerdings ein modifizierter SMB-Client erforderlich – der Entdecker der Lücke, Nikolaos Rangos (Kingcope) hat dazu einen Patch veröffentlicht – oder das am Wochenende veröffentlichte Modul für das Exploit-Framework Metasploit.

Der Fehler wurde in der aktuellen Samba-Version 3.4.5 gefunden, vorhergehende Versionen sind ebenfalls betroffen. Die Samba-Entwickler haben den Fehler bestätigt; ein Update oder einen Patch gibt es bislang jedoch nicht. Die Entwickler empfehlen als Workaround, im Abschnitt [global] die Opion wide links von yes auf no zu setzen (wide links = no) und den Server neu zu starten. Laut Beschreibung des Samba-Teams rührt der Fehler daher, dass Samba über die sogenannte Unix Extensions im Rahmen des SMB/CIFS-Protokolls das Anlegen von Symlinks erlaube. Man wolle in künftigen Versionen von Samba die Option standardmäßig wide links = no setzen.


Siehe dazu auch:

  • Samba Remote Zero-Day Exploit, Bericht von Kingcope
  • Exploiting the Samba Symlink Traversal, Beschreibung auf Metasploit.org
  • Claimed Zero Day exploit in Samba, Bericht von Samba.org
(dab)

English version: Vulnerability in Samba provides access to files

« Vorige | Nächste »

Version zum Drucken | Per E-Mail versenden

Kommentare lesen (175 Beiträge)

Themen-Forum Schwachstellen

Auch auf heise online:

  • Apple schließt kritische Sicherheitslücken in Mac OS X
  • Schwachstellen in Datei- und Druckserver Samba geschlossen
  • Keine Updates mehr für Samba 3.0
  • Sicherheits-Updates für Datei- und Druckserver Samba
  • Lücke in Samba gewährt Systemzugriff
  • Samba: Neue Version und Security-Fix

Mehr zum Thema Directory Traversing Samba

Der Update-Check

Artikel

  • Tatort Internet: Matrjoschka in Flash
  • Anti-Clickjacking in der Praxis
  • Tatort Internet: Angriff der Killervideos
  • Tatort Internet: PDF mit Zeitbombe
  • Tatort Internet: Zeig mir das Bild vom Tod

Tools

  • Clickjacking Tool
  • Virustotal.rb
  • Malzilla
  • Skipfish
  • OSSEC

Lesenswertes

  • Anti-Clickjacking in der Praxis
  • Tutorial für Mac-Exploits
  • Buffer Overflow in C&C-Server
  • Kryptanalyse der DECT-Verschlüsselung
  • Weitergereicht - Pass-The-Hash-Angriffe gegen Windows

Alerts

  • Quicktime
  • Shockwave Player
  • Exploits für DLL-Lücke
  • Security Update für Mac OS X
  • Microsoft-Advisory zur DLL-Lücke
heise Security

Suche

 

News

  • 7-Tage-Alerts
  • 7-Tage-News
  • News-Archiv
  • Newsletter
  • English News
  • News mobil
  • RSS-Feed

Hintergrund

  • Know-how
  • Kommentar
  • Praxis
  • Produkte
  • Hintergrund-Archiv

Foren

  • Desktopsicherheit
  • Firewall, VPN & IDS
  • heise Security
  • Penetration Tests
  • Politik und Gesellschaft
  • Schwachstellen
  • Serversicherheit
  • Verschlüsselung
  • Viren & Würmer

Dienste

  • Anti-Virus
  • Browsercheck
  • Emailcheck
  • Krypto-Kampagne
  • Netzwerkcheck
  • Tools
  • Update-Check
  • Datenschutzhinweis
  • Impressum, Kontakt
  • FAQ
  • Mediadaten
  • 478116
  • Contentmanagement by InterRed
  • Copyright © 2010 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska