NEWS[4.16.4]: Samba 4.16.4, 4.15.9 and 4.14.14 Security Releases Available for Download
[samba-web.git] / security / CVE-2004-0815.html
1 <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN"
2     "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
3 <html xmlns="http://www.w3.org/1999/xhtml">
4
5 <head>
6 <title>Samba - Security Announcement Archive</title>
7 </head>
8
9 <body>
10
11    <H2>CAN-2004-0815: Potential Arbitrary File Access in Samba 2.2.x &lt;=2.2.11 and 3.0.x &lt;= 3.0.2a</H2>
12
13 <p>
14 <pre>
15 Subject:        Potential Arbitrary File Access
16 CVE #:          CAN-2004-0815
17 Affected
18 Versions:       Samba 2.2.x &lt;= 2.2.11 and Samba 3.0.x &lt;= 3.0.2a
19
20 Summary:        A remote attacker may be able to gain access
21                 to files which exist outside of the share's
22                 defined path. Such files must still be readable
23                 by the account used for the connection.
24
25
26 Patch Availability
27 ------------------
28 The patch for Samba 3.0.2a and earlier releases 3.0.x
29 (samba-3.0.2a-reduce_name.patch) can be downloaded
30 from http://www.samba.org/samba/ftp/patches/security/
31
32 Samba 2.2.12 has been released to specifically address
33 this bug.
34
35
36 Description
37 -----------
38
39 A bug in the input validation routines used to convert DOS
40 path names to path names on the Samba host's file system
41 may be exploited to gain access to files outside of the
42 share's path defined by smb.conf.
43
44
45 Protecting Unpatched Servers
46 ----------------------------
47
48 Samba file shares with 'wide links = no' (a non-default setting)
49 in the service definition in smb.conf are *not* vulnerable to
50 this attack.
51
52 The Samba Team always encourages users to run the latest stable
53 release as a defense of against attacks.  However, under certain
54 circumstances it may not be possible to immediately upgrade
55 important installations.  In such cases, administrators should
56 read the "Server Security" documentation found at
57 http://www.samba.org/samba/docs/server_security.html.
58
59
60 Credits
61 --------
62
63 Both security issues were reported to Samba developers by
64 iDEFENSE (http://www.idefense.com/).  Karol Wiesek is credited
65 with this discovery.
66
67
68 --
69 Our Code, Our Bugs, Our Responsibility.
70
71                                 -- The Samba Team
72 </pre>
73
74 </body>
75 </html>