• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heisetreff
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Security › News › 2010 › KW 6 › Schwachstelle in Samba ermöglicht Zugriff auf Dateien [Update]

News-Meldung vom 08.02.2010 10:41

« Vorige | Nächste »


Schwachstelle in Samba ermöglicht Zugriff auf Dateien [Update]

Eine Schwachstelle beim Anlegen symbolischer Links (Symlinks) im freien Datei- und Druckserver Samba lässt sich ausnutzen, um auch außerhalb der vordefinierten Pfade Zugriff auf Dateien zu erhalten. Angreifer können so auf das Wurzelverzeichnis (/) des Systems zugreifen. Um den Fehler (Directory Traversing) ausnutzen zu können, muss der Angreifer aber über ein Konto auf dem Samba-Server verfügen, auf dem er wenigstens ein Share beschreiben darf. Ist ein Share als beschreibbar (writeable) für Gäste definiert, lässt sich die Lücke allerdings sogar ohne gültiges Konto auf dem Server über das Netz ausnutzen. Standardmäßig sind jedoch keine Shares für Gäste beschreibbar.

[Update]Ein Angreifer kann im Kontext des angemeldeten Samba-Kontos Dateien auslesen oder modifizieren – als Gast hätte er beispielsweise nur Zugriffsrechte als "nobody"[/Update]. Um einen präparierten Symlink anlegen zu können, ist allerdings ein modifizierter SMB-Client erforderlich – der Entdecker der Lücke, Nikolaos Rangos (Kingcope) hat dazu einen Patch veröffentlicht – oder das am Wochenende veröffentlichte Modul für das Exploit-Framework Metasploit.

Der Fehler wurde in der aktuellen Samba-Version 3.4.5 gefunden, vorhergehende Versionen sind ebenfalls betroffen. Die Samba-Entwickler haben den Fehler bestätigt; ein Update oder einen Patch gibt es bislang jedoch nicht. Die Entwickler empfehlen als Workaround, im Abschnitt [global] die Opion wide links von yes auf no zu setzen (wide links = no) und den Server neu zu starten. Laut Beschreibung des Samba-Teams rührt der Fehler daher, dass Samba über die sogenannte Unix Extensions im Rahmen des SMB/CIFS-Protokolls das Anlegen von Symlinks erlaube. Man wolle in künftigen Versionen von Samba die Option standardmäßig wide links = no setzen.


Siehe dazu auch:

  • Samba Remote Zero-Day Exploit, Bericht von Kingcope
  • Exploiting the Samba Symlink Traversal, Beschreibung auf Metasploit.org
  • Claimed Zero Day exploit in Samba, Bericht von Samba.org
(dab)

[Version zum Drucken]   [Per E-Mail versenden]

« Vorige | Nächste »


Kommentare lesen (175 Beiträge)

Themen-Forum Schwachstellen


English version: Vulnerability in Samba provides access to files

Auch auf heise online:

  • Sicherheits-Update für IM Pidgin
  • Schwachstellen in Datei- und Druckserver Samba geschlossen
  • Patch von HTC für Smartphones
  • Sicherheits-Updates für Datei- und Druckserver Samba
  • Ciscos TFTP-Server ermöglicht unautorisierte Systemzugriffe
  • Bluetooth-Lücke in Windows Mobile ermöglicht Zugriff auf beliebige Dateien
  • Sicherheits-Update für freien Dateiserver Samba
  • Fehler in VMwares CPU-Emulation ermöglicht höhere Zugriffsrechte
  • Kritische Lücken in ARCserve Backup
  • FTP-Server Serv-U verwundbar
Die Konferenz: Sicherheit in einer verteilten Welt

Artikel

  • Malware auf der Spur
  • Weitergereicht - Pass-The-Hash-Angriffe gegen Windows
  • Spionage auf Blackberry-Geräten
  • Kaputt gekürzt
  • SSL für lau

Tools

  • OSSEC
  • Ncat
  • FileInsight
  • c't Helper 1.25
  • Keykeriki

Lesenswertes

  • Weitergereicht - Pass-The-Hash-Angriffe gegen Windows
  • Spionage auf Blackberry-Geräten
  • (Un-)Sicherheit des JBoss Application Server
  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
heise Security

Suche

 

News

  • 7-Tage-Alerts
  • 7-Tage-News
  • News-Archiv
  • Newsletter
  • English News
  • News mobil
  • RSS-Feed

Hintergrund

  • Know-how
  • Kommentar
  • Praxis
  • Produkte
  • Hintergrund-Archiv

Foren

  • Desktopsicherheit
  • Firewall, VPN & IDS
  • heise Security
  • Penetration Tests
  • Politik und Gesellschaft
  • Schwachstellen
  • Serversicherheit
  • Verschlüsselung
  • Viren & Würmer

Dienste

  • Anti-Virus
  • Browsercheck
  • Emailcheck
  • Krypto-Kampagne
  • Netzwerkcheck
  • Tools
  • Update-Check
  • Datenschutzhinweis
  • Impressum, Kontakt
  • FAQ
  • Mediadaten
  • Contentmanagement by InterRed
  • Copyright © 2010 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska