Samba 4.x < 4.0.24 / 4.1.16 UF_SERVER_TRUST_ACCOUNT AD DC 权限升级

high Nessus 插件 ID 80916

简介

远程 Samba 服务器受到权限升级漏洞的影响。

描述

根据其标题,远程主机上的 Samba 版本是 4.x,比 4.0.24 / 4.1.16 更早。因此,它受到 Active Directory 域控制器 (AD DC) 组件中的一个缺陷的影响,造成该缺陷的原因是未能对“userAccountControl”属性的“UF_SERVER_TRUST_ACCOUNT”位实现所需的检查。此漏洞可允许经过认证的远程攻击者提升权限。

请注意,此问题仅影响充当 Active Directory 域控制器(允许委派创建用户或计算机帐户)的 Samba 安装。

另请注意,Nessus 并未测试此问题,而仅依赖于应用程序自我报告的版本号。

解决方案

安装项目公告中提及的修补程序,或者升级到 4.0.24 / 4.1.16 或更高版本。

此外,作为变通方案,请勿向域管理员以外的实体委派创建用户或计算机的权限。

另见

https://www.samba.org/samba/security/CVE-2014-8143.html

http://www.nessus.org/u?2f35f1c7

http://www.nessus.org/u?8c6eaa6e

插件详情

严重性: High

ID: 80916

文件名: samba_4_1_16.nasl

版本: 1.10

类型: remote

系列: Misc.

发布时间: 2015/1/22

最近更新时间: 2018/11/15

配置: 启用偏执模式

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 8.5

时间分数: 6.3

矢量: CVSS2#AV:N/AC:M/Au:S/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:samba:samba

必需的 KB 项: Settings/ParanoidReport, SMB/samba, SMB/NativeLanManager

易利用性: No known exploits are available

补丁发布日期: 2015/1/15

漏洞发布日期: 2015/1/15

参考资料信息

CVE: CVE-2014-8143

BID: 72278