CVE-2010-0787
EPSS 0.52%
描述
client/mount.cifs.c in mount.cifs in smbfs in Samba 3.0.22, 3.0.28a, 3.2.3, 3.3.2, 3.4.0, and 3.4.5 allows local users to mount a CIFS share on an arbitrary mountpoint, and gain privileges, via a symlink attack on the mountpoint directory file.
如何修補 CVE-2010-0787
要修補 CVE-2010-0787,請將受影響套件升級到下列已修補版本。
- Debian/samba—升級至 2:3.4.5~dfsg-2 或更新版本
CVE-2010-0787 正在被利用嗎?
低 — EPSS 為 0.5%,目前沒有觀察到大規模利用活動。
受影響套件(1)
- from 0, < 2:3.4.5~dfsg-2