به منظور رفع آسیبپذیری امنیتی سمبا وصله امنیتی ارائه شد
به گزارش کارگروه امنیت سایبربان، توسعهدهندگان بزرگ لینوکسی ازجمله ردهت (Red Hat)، اوبونتو (Ubuntu) و دبین (Debian)، بهمنظور رفع آسیبپذیری امنیتی سمبا، وصله ارائه کردهاند.
این آسیبپذیری به کد CVE-2017-14746 شناخته میشود که تمامی نسخههای سمبا (SAMBA) از نسخه 4.0 را تحت تأثیر قرار داده است؛ همچنین مدیران شبکه بهمنظور حفظ امنیت شبکه میتوانند،SAMBA 1 را غیرفعال کرده و فقط SMB2 را مجاز معرفی کنند.
بر اساس گزارش محققان امنیتی، مهاجم میتواند با فرستادن درخواست مخرب SMB1، کنترل محتوای پشته حافظه (Heap Memory) را با استفاده از پوینتر اختصاص داده نشده (deallocated heap pointer)، به دست بگیرد. بهمنظور رفع این آسیبپذیری سمبا، نسخههای 4.7.3، 4.6.11 و 4.5.15 ارائهشدهاند.
سمبا آسیبپذیری دیگری به کد CVE-2017-15275، نیز دارد که تمامی نسخههای آن از 3.6.0 را تحت تأثیر قرار داده است. این آسیبپذیری شرایطی را فراهم میکند که اطلاعات مهم پشته شامل هش رمزعبور و دیگر اطلاعات حساس نمایان میشوند. این آسیبپذیری نیز در آخرین نسخه سمبا وصله شده است.