Samba 3.5.x < 3.5.22 / 3.6.x < 3.6.25 / 4.0.x < 4.0.25 / 4.1.x < 4.1.17 TALLOC_FREE() RCE

critical Nessus 插件 ID 81485

简介

远程 Samba 服务器受到远程代码执行漏洞的影响。

描述

根据其标题,远程主机上运行的 Samba 版本是低于 3.5.22 的 Samba 3.5.x、低于 3.6.25 的 Samba 3.6.x、低于 4.0.25 的 Samba 4.0.x 或低于 4.1.17 的 Samba 4.1.x。因此,它受到“rpc_server/netlogon/srv_netlog_nt.c”的 TALLOC_FREE() 函数中的远程代码执行漏洞的影响。远程攻击者使用特别构建的数据包序列后接后续匿名 netlogon 数据包,能以根用户身份执行任意代码。

请注意,Nessus 没有测试此问题,而仅依赖于应用程序自我报告的版本号。

解决方案

升级到 Samba 3.6.25 / 4.0.25 / 4.1.17 或更高版本。或者,安装修补程序或应用供应商公告中提及的变通方案。

另见

https://www.samba.org/samba/security/CVE-2015-0240.html

https://www.samba.org/samba/history/samba-3.6.25.html

https://www.samba.org/samba/history/samba-4.0.25.html

https://www.samba.org/samba/history/samba-4.1.17.html

插件详情

严重性: Critical

ID: 81485

文件名: samba_4_1_17.nasl

版本: 1.11

类型: remote

系列: Misc.

发布时间: 2015/2/24

最近更新时间: 2018/11/15

配置: 启用偏执模式

支持的传感器: Nessus

风险信息

VPR

风险因素: Critical

分数: 9.2

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 8.7

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:samba:samba

必需的 KB 项: SMB/NativeLanManager, SMB/samba, Settings/ParanoidReport

可利用: true

易利用性: Exploits are available

补丁发布日期: 2015/2/23

漏洞发布日期: 2015/2/23

参考资料信息

CVE: CVE-2015-0240

BID: 72711