<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление Samba 4.6.1, 4.5.7 и 4.4.12&amp;nbsp;&amp;nbsp;с устранением уязвим...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/110780.html</link>
    <description>Опубликованы (https://www.samba.org/samba/history/samba-4.6.1.html) корректирующие выпуски Samba 4.6.1,  4.5.7 и 4.4.12 в которых устранена уязвимость (https://www.samba.org/samba/security/CVE-2017-2619.html) (CVE-2017-2619 (https://security-tracker.debian.org/tracker/CVE-2017-2619)), позволяющая клиенту, имеющему право на запись файлов, через манипуляции символическими ссылками выйти за пределы экспортируемого раздела и получить доступ к произвольным частям файловой системы сервера. Проблема проявляется только при включении unix-расширений для протокола SMB1 (в качестве обходного пути защиты в настройках можно указать &quot;unix extensions = no&quot;). Обновления пакетов с устранением уязвимости доступны для Debian (https://www.debian.org/security/2017/dsa-3816), Ubuntu (https://www.ubuntu.com/usn/usn-3242-1/), Fedora (https://bugzilla.redhat.com/show_bug.cgi?id=1435156), FreeBSD (http://www.vuxml.org/freebsd/2826317b-10ec-11e7-944e-000c292e4fd8.html),  RHEL (https://bugzilla.redhat.com/show_bug.cgi?id=1435156) и SUSE</description>

<item>
    <title>Обновление Samba 4.6.1, 4.5.7 и 4.4.12  с устранением уязвим... (adolfus)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/110780.html#8</link>
    <pubDate>Thu, 30 Mar 2017 14:49:41 GMT</pubDate>
    <description>Недавно у меня появилась проблема с CIFS -- примонтированный ресурс через некоторое время неактивности становится недоступным, при этом на несколько минут подвисают все приложения, которые имеют дело с файловой системой. &lt;br&gt;Через некоторое время коннет восстанавливется, но реально такое поведение непонятно. Раньше примонтированный ресурс сутками был в состоянии &quot;всегда готов&quot;, дергал я его или нет. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Samba 4.6.1, 4.5.7 и 4.4.12  с устранением уязвим... (snmp agent)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/110780.html#7</link>
    <pubDate>Mon, 27 Mar 2017 10:11:26 GMT</pubDate>
    <description>&amp;gt; системный вызов realpath()&lt;br&gt;&lt;br&gt;Вроде ж это функция libc. Системный вызов - это то, что реализует ядро.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Samba 4.6.1, 4.5.7 и 4.4.12  с устранением уязвим... (maximnik0)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/110780.html#6</link>
    <pubDate>Sun, 26 Mar 2017 10:54:39 GMT</pubDate>
    <description>&amp;gt; Когда в Samba поддерживаются символические ссылки и POSIX ACL, то NFS как-то &lt;br&gt;&amp;gt; не очень нужен. Т.е. одно решение поддерживает и виндовое, и никсовое. &lt;br&gt;&lt;br&gt;Только огорчает что эта ошибка всплывала на 3 ветке самбы, сразу после обнаружения возможности манипуляциями с ссылками на сменных носителях :-( &lt;br&gt;</description>
</item>

<item>
    <title>Обновление Samba 4.6.1, 4.5.7 и 4.4.12  с устранением уязвим... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/110780.html#5</link>
    <pubDate>Sun, 26 Mar 2017 09:46:27 GMT</pubDate>
    <description>Когда в Samba поддерживаются символические ссылки и POSIX ACL, то NFS как-то не очень нужен. Т.е. одно решение поддерживает и виндовое, и никсовое.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Samba 4.6.1, 4.5.7 и 4.4.12  с устранением уязвим... (leap42)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/110780.html#4</link>
    <pubDate>Sun, 26 Mar 2017 08:27:20 GMT</pubDate>
    <description>&amp;gt; unix extensions ценная фича, если клиент тоже unix-like&lt;br&gt;&lt;br&gt;а зачем?&lt;br&gt;&lt;br&gt;самба - отличная файло-помойка для офиса с кучей виндов (да ещё и бесплатно), а во всём основном она как-то не очень&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Samba 4.6.1, 4.5.7 и 4.4.12  с устранением уязвим... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/110780.html#2</link>
    <pubDate>Sat, 25 Mar 2017 11:13:29 GMT</pubDate>
    <description>Вообще-то unix extensions ценная фича, если клиент тоже unix-like. Так что запрет не самое лушее решение.&lt;br&gt;И, кстати, unix extensions для SMB2/3 будет разрабатываться?&lt;br&gt;</description>
</item>

</channel>
</rss>
