Zranitelnost programu Samba

1. února 2022

Populární nástroj Samba, poskytující implementaci SMB/CIFS protokolu, obsahuje závažnou zranitelnost (CVE-2021-44142), která může umožnit neautentizovanému útočníkovi vzdálené spuštění kódu s právy uživatele root. Zasažené jsou však pouze instalace využívající VFS modul vfs_fruit, ve kterém je zranitelnost obsažena. Opravené verze programu Samba (včetně několika dalších méně závažných bezpečnostních oprav) jsou 4.13.17, 4.14.12 a 4.15.5. Všem uživatelům a administrátorům doporučujeme prostudovat bezpečnostní doporučení výrobce a provést nezbytné aktualizace.