Samba 3.6.x < 3.6.6 远程安全绕过

medium Nessus 插件 ID 67118

简介

远程 Samba 服务器受到一个远程安全绕过漏洞的影响。

描述

根据其标题,远程主机上运行的 Samba 3.6.x 版本低于 3.6.6,因此,由于无法正确执行 CIFS 共享属性,它可能受到远程安全绕过漏洞的影响。

这可能允许经过认证的远程攻击者写入只读共享,影响与 oplock、锁定、一致性、租用或租用属性相关的完整性。

请注意,Nessus 尚未实际尝试利用此问题或者以其他方式确定是否已应用修补程序或变通方案。

解决方案

请安装该项目的公告中提及的修补程序或者升级到 3.6.6 或更高版本。

另见

https://www.samba.org/samba/security/CVE-2013-0454.html

https://www.samba.org/samba/history/samba-3.6.6.html

插件详情

严重性: Medium

ID: 67118

文件名: samba_3_6_6.nasl

版本: 1.6

类型: remote

系列: Misc.

发布时间: 2013/7/1

最近更新时间: 2018/11/15

配置: 启用偏执模式

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 2.7

CVSS v2

风险因素: Medium

基本分数: 4

时间分数: 3

矢量: CVSS2#AV:N/AC:L/Au:S/C:N/I:P/A:N

漏洞信息

CPE: cpe:/a:samba:samba

必需的 KB 项: SMB/NativeLanManager, SMB/samba, Settings/ParanoidReport

易利用性: No known exploits are available

补丁发布日期: 2012/6/25

漏洞发布日期: 2012/6/25

参考资料信息

CVE: CVE-2013-0454

BID: 58655