Samba 3.x < 3.6.20 / 4.0.x < 4.0.11 / 4.1.x < 4.1.1 多个漏洞

medium Nessus 插件 ID 70926

简介

远程 Samba 服务器受到多个漏洞的影响。

描述

根据其标题,远程主机上运行的 Samba 版本为低于 3.6.20 的 3.x、低于 4.0.11 的 4.0.x 或低于 4.1.1 的 4.1.x。因此,它可能受到多种漏洞的影响:

- 由于 Samba 在访问替代数据流时未正确强制实施 ACL 限制,可能存在一个安全绕过漏洞。必须启用“vfs_streams_depot”或“vfs_stream_xattr”模块,主机才会易受攻击。
(CVE-2013-4475)

- 由于本地用户可读取用于 SSL/TLS 加密的私钥,可能会获取到敏感信息。请注意,此问题仅适用于低于 4.0.11 的 4.0.x 以及 4.1.0。
(CVE-2013-4476)

另请注意,Nessus 仅依赖自我报告的版本号,实际上未尝试利用此问题或决定是否已应用了关联的修补程序。

解决方案

升级到版本 3.6.20 / 4.0.11 / 4.1.1 或更高版本,或参考供应商的修补程序或变通方案。

另见

https://www.samba.org/samba/security/CVE-2013-4475.html

https://www.samba.org/samba/security/CVE-2013-4476.html

https://www.samba.org/samba/history/samba-3.6.20.html

https://www.samba.org/samba/history/samba-4.0.11.html

https://www.samba.org/samba/history/samba-4.1.1.html

插件详情

严重性: Medium

ID: 70926

文件名: samba_4_1_1.nasl

版本: 1.8

类型: remote

系列: Misc.

发布时间: 2013/11/15

最近更新时间: 2018/11/15

配置: 启用偏执模式

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 3.7

CVSS v2

风险因素: Medium

基本分数: 4

时间分数: 3

矢量: CVSS2#AV:N/AC:H/Au:N/C:P/I:P/A:N

漏洞信息

CPE: cpe:/a:samba:samba

必需的 KB 项: SMB/NativeLanManager, SMB/samba, Settings/ParanoidReport

易利用性: No known exploits are available

补丁发布日期: 2013/11/11

漏洞发布日期: 2013/11/11

参考资料信息

CVE: CVE-2013-4475, CVE-2013-4476

BID: 63646, 63649