Schwachstelle in Samba ermöglicht Zugriff auf Dateien

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

coolhot

Benutzer
Registriert
01. März 2009
Beiträge
926
Reaktionspunkte
0
Punkte
0

Eine Schwachstelle beim Anlegen symbolischer Links (Symlinks) im freien Datei- und Druckserver Samba lässt sich ausnutzen, um auch außerhalb der vordefinierten Pfade Zugriff auf Dateien zu erhalten... (Quelle).

Betrifft das auch den Syno-SMB?

Siehe auch diesen Thread.
 
so viel ich weiss kann der Syno Samba keine Symlinks
 
Ob der Synology-Samba symbolische Links kann, ist gar nicht mal so entscheidend. Die Frage wäre vielmehr, ob man via Windows neue symbolische Links (oder auch Hardlinks oder Junctions) anlegen kann, die dann in Bereiche weisen können, die außerhalb des natürlichen Einflussbereiches des smbd liegen. Das wäre wirklich gefährlich.

Itari
 
jahlives Vermutung kann ich durch meine Versuche bestätigen:

symbolischen Link via putty/ssh und WinSCP angelegt zwischen 2 Ordnern auf verschiedenen Shares --> Unter Windows nicht verwendbar

symbolischen Link via putty/ssh und WinSCP angelegt zwischen 2 Ordnern auf selbem Share --> Unter Windows nicht verwendbar

So ein Glück, da schützt uns wohl ein fehlendes Feature vor dem Bug.

Auch die Aufnahme von

Rich (BBCode):
wide links=yes
in /usr/syno/etc/smb.conf und anschließender Neustart änderte daran nichts.

Getestet mit Samba 3.2.8 unter DSM 2.2-0959.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat