<?xml version="1.0" encoding="UTF-8" ?>

<bugzilla version="5.2"
          urlbase="https://bugzilla.altlinux.org/"
          
          maintainer="jenya@basealt.ru"
>

    <bug>
          <bug_id>22836</bug_id>
          
          <creation_ts>2010-01-27 00:52:32 +0300</creation_ts>
          <short_desc>CVE-2009-3297: mount.cifs privilege escalation</short_desc>
          <delta_ts>2010-10-12 11:48:19 +0400</delta_ts>
          <reporter_accessible>1</reporter_accessible>
          <cclist_accessible>1</cclist_accessible>
          <classification_id>4</classification_id>
          <classification>Development</classification>
          <product>Sisyphus</product>
          <component>samba-client</component>
          <version>unstable</version>
          <rep_platform>all</rep_platform>
          <op_sys>Linux</op_sys>
          <bug_status>CLOSED</bug_status>
          <resolution>FIXED</resolution>
          
          
          <bug_file_loc>https://bugzilla.samba.org/show_bug.cgi?id=6853</bug_file_loc>
          <status_whiteboard></status_whiteboard>
          <keywords>security</keywords>
          <priority>P3</priority>
          <bug_severity>blocker</bug_severity>
          <target_milestone>---</target_milestone>
          
          
          <everconfirmed>1</everconfirmed>
          <reporter name="Dmitry V. Levin">ldv</reporter>
          <assigned_to name="Evgeny Sinelnikov">sin</assigned_to>
          <cc>aen</cc>
    
    <cc>petervf</cc>
    
    <cc>sin</cc>
          
          <qa_contact>qa-sisyphus</qa_contact>

      

      

      

          <comment_sort_order>oldest_to_newest</comment_sort_order>  
          <long_desc isprivate="0" >
    <commentid>105997</commentid>
    <comment_count>0</comment_count>
    <who name="Dmitry V. Levin">ldv</who>
    <bug_when>2010-01-27 00:52:32 +0300</bug_when>
    <thetext>https://bugzilla.samba.org/show_bug.cgi?id=6853
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2009-3297

Ronald Volgers found a race condition in the samba-client&apos;s mount.cifs utility. Local, unprivileged user could use this flaw to conduct symlink attacks, leading to disclosure of sensitive information, or, possibly to privilege escalation.

cifsmount is installed &quot;wheelonly&quot; by default.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>105998</commentid>
    <comment_count>1</comment_count>
    <who name="Alexander Bokovoy">ab</who>
    <bug_when>2010-01-27 00:56:44 +0300</bug_when>
    <thetext>Jeff Leyton сделал патчи, которые отрывают возможность использовать setuid на mount.cifs. Реально это означает, что целый ряд полезных конфигураций перестанет работать. Джефф также сейчас переписывает mount.cifs так, чтобы его можно было использовать setuid.

Поскольку в конфигурации по умолчанию mount.cifs в ALT достаточно защищен (wheelonly), нужно ли прикладывать отрывающие setuid патчи сейчас или стоит дождаться новой версии от Джеффа?</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>105999</commentid>
    <comment_count>2</comment_count>
    <who name="Dmitry V. Levin">ldv</who>
    <bug_when>2010-01-27 01:04:07 +0300</bug_when>
    <thetext>(In reply to comment #1)
&gt; Jeff Leyton сделал патчи, которые отрывают возможность использовать setuid на
&gt; mount.cifs. Реально это означает, что целый ряд полезных конфигураций
&gt; перестанет работать.

Т.е. mount.cifs фактически станет эквивалентным режиму установки &quot;restricted&quot;?
Какие полезные конфигурации при этом перестанут работать?

&gt; Джефф также сейчас переписывает mount.cifs так, чтобы его
&gt; можно было использовать setuid.
&gt; 
&gt; Поскольку в конфигурации по умолчанию mount.cifs в ALT достаточно защищен
&gt; (wheelonly), нужно ли прикладывать отрывающие setuid патчи сейчас или стоит
&gt; дождаться новой версии от Джеффа?

Оторвать setuid можно и более простым способом.  Вопрос, что мы теряем, и стоит ли это делать.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>106000</commentid>
    <comment_count>3</comment_count>
    <who name="Alexander Bokovoy">ab</who>
    <bug_when>2010-01-27 01:17:28 +0300</bug_when>
    <thetext>Я бы сказал, что перестанут работать конфигурации &quot;более одного клиента на сервере&quot;, которым требуется монтировать удаленный ресурс. Перестанут работать типичные однопользовательские ситуации, когда пользователь монтирует ресурс через графические утилиты в GNOME/KDE без использования рута. Ну и усложнится статическая настройка для одного пользователя.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>109518</commentid>
    <comment_count>4</comment_count>
    <who name="Vitaly Kuznetsov">vitty</who>
    <bug_when>2010-05-29 01:06:45 +0400</bug_when>
    <thetext>попавшая в сизиф samba-3.4.8 имеет указанные патчи</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>109520</commentid>
    <comment_count>5</comment_count>
    <who name="Dmitry V. Levin">ldv</who>
    <bug_when>2010-05-29 01:13:54 +0400</bug_when>
    <thetext>Верю. :)</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>113536</commentid>
    <comment_count>6</comment_count>
    <who name="PeterVF">petervf</who>
    <bug_when>2010-10-11 17:14:14 +0400</bug_when>
    <thetext>Прошу прощения - 
из последних комментариев не уловил:
таки, это навсегда?
($ rpm -q samba
samba-3.5.5-alt1
та же проблема)</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>113553</commentid>
    <comment_count>7</comment_count>
    <who name="Vitaly Kuznetsov">vitty</who>
    <bug_when>2010-10-11 21:10:57 +0400</bug_when>
    <thetext>(In reply to comment #6)
&gt; Прошу прощения -  из последних комментариев не уловил:
&gt; таки, это навсегда?
&gt; ($ rpm -q samba 
&gt; samba-3.5.5-alt1 - та же проблема)

Какая проблема? Изначальная ошибка описывала уязвимость, которая в современной samba отсутствует.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>113587</commentid>
    <comment_count>8</comment_count>
    <who name="PeterVF">petervf</who>
    <bug_when>2010-10-12 11:48:19 +0400</bug_when>
    <thetext>да я о проблемах из https://bugzilla.altlinux.org/show_bug.cgi?id=22836#c3</thetext>
  </long_desc>
      
      

    </bug>

</bugzilla>