Samba < 3.0.35 / 3.2.13 / 3.3.6 多种漏洞

low Nessus 插件 ID 39502

简介

远程 Samba 服务器可能受到一个安全绕过漏洞的影响。

描述

根据其版本号,远程主机上运行的 Samba 版本存在一个安全绕过漏洞。可绕过访问限制,这是读取 smbd 中未初始化的数据所致。这可允许用户修改访问控制列表 (ACL),即使应当予以拒绝时亦是如此。

请注意,必须在 smb.conf 中将“dos filemode”参数设置为“yes”,才能使攻击成功(默认设置为“no”)。

另请注意,smbclient 版本 3.2.0 - 3.2.12 受到一个格式字符串漏洞的影响,但 Nessus 尚未对此进行检查。

解决方案

升级到 Samba 版本 3.3.6 / 3.2.13 / 3.0.35 或更高版本,或应用供应商公告中提及的相应补丁。

另见

https://www.samba.org/samba/security/CVE-2009-1888.html

https://www.samba.org/samba/security/CVE-2009-1886.html

插件详情

严重性: Low

ID: 39502

文件名: samba_acl_security_bypass.nasl

版本: 1.15

类型: remote

系列: Misc.

发布时间: 2009/6/24

最近更新时间: 2018/11/15

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: Low

基本分数: 3.5

时间分数: 2.7

矢量: CVSS2#AV:N/AC:M/Au:S/C:N/I:P/A:N

漏洞信息

CPE: cpe:/a:samba:samba

必需的 KB 项: SMB/samba, SMB/NativeLanManager

可利用: true

易利用性: Exploits are available

漏洞发布日期: 2006/7/10

参考资料信息

CVE: CVE-2006-3403, CVE-2009-1886, CVE-2009-1888

BID: 35472

CWE: 134, 264

Secunia: 35539