• CVE-2023-4091

发布时间: 2023年10月20日

修改时间: 2024年10月31日

概要

A vulnerability was discovered in Samba, where the flaw allows SMB clients to truncate files, even with read-only permissions when the Samba VFS module acl_xattr is configured with acl_xattr:ignore system acls = yes . The SMB protocol allows opening files when the client requests read-only access but then implicitly truncates the opened file to 0 bytes if the client specifies a separate OVERWRITE create disposition request. The issue arises in configurations that bypass kernel file system permissions checks, relying solely on Samba s permissions.

CVSS v3 指标

NVD openEuler
Confidentiality None None
Attack Vector Network Network
CVSS评分 6.5 6.5
Attack Complexity Low Low
Privileges Required Low Low
Scope Unchanged Unchanged
Integrity High High
User Interaction None None
Availability None None

安全公告

公告名 概要 发布时间
KylinSec-SA-2023-1745 samba security update 2023年10月20日
KylinSec-SA-2023-1750 samba security update 2023年10月20日
KylinSec-SA-2023-1765 samba security update 2023年10月20日
KylinSec-SA-2023-2289 samba security update 2023年10月20日

影响产品

产品 状态
KY3.4-4A samba Fixed
KY3.4-5A samba Fixed
KY3.5.1 samba Fixed
KY3.5.2 samba Fixed