Vulnérabilités dans Samba
Deux références CVE concernant des vulnérabilités dans Samba ont été publiées.
Premièrement, la référence CVE-2013-4475 correspond à une vulnérabilité découverte par Hemanth Thummala, et, indique que lors de l'ouverture d'un flux de données les ACL Windows présentent ne sont pas utilisées pour contrôler l'accès. Toutes les versions à partir de la 3.2.0 sont concernées. Description : CVE-2013-4475
La seconde ayant la référence CVE-2013-4476, indique qu'à cause de mauvaises permissions sur les dossiers et fichiers, un attaquant local peut obtenir la clé privée qui est utilisée pour le chiffrement SSL/TLS avec LDAPs et le trafic réseau en HTTPS. Cette clé peut contenir des informations confidentielles comme des mots de passe. Les versions de Samba 4.0.0 - 4.0.10, et 4.1.0 sont concernées. Description : CVE-2013-4476
Je vous invite à consulter les liens cités ci-dessus pour obtenir plus détails.
Source : Samba Security