Samba 3.6.x < 4.12.15 / 4.13.x < 4.13.8 / 4.14.x < 4.14.4 未經授權的檔案存取

medium Nessus Plugin ID 149350

Synopsis

遠端 Samba 伺服器可能受到一個未經授權的檔案存取弱點影響。

描述

遠端主機上執行的 Samba 版本為 4.12.5 之前的 3.6.x 版、4.13.8 之前的 4.13.x 版,或是 4.14.4 之前的 4.14.x 版。因此,可能會受到未經授權的檔案存取瑕疵影響,此瑕疵允許應用程式在負的快取項目已新增至對應快取時,讀取超出陣列結尾的資料。這可造成呼叫程式碼將這些值傳回至儲存使用者群組成員資格的處理程序 taoken。此瑕疵允許未經授權的存取,因而會影響資料的機密性和完整性。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼。

解決方案

升級至 Samba 4.12.5 / 4.13.8 / 4.14.4 版或更新版本。

另請參閱

https://www.samba.org/samba/security/CVE-2021-20254.html

https://www.samba.org/samba/history/security.html

Plugin 詳細資訊

嚴重性: Medium

ID: 149350

檔案名稱: samba_4_14_4.nasl

版本: 1.5

類型: remote

系列: Misc.

已發布: 2021/5/7

已更新: 2022/1/26

組態: 啟用 Paranoid 模式

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: Medium

基本分數: 4.9

時間分數: 3.6

媒介: AV:N/AC:M/Au:S/C:P/I:P/A:N

時間媒介: E:U/RL:OF/RC:C

CVSS 評分資料來源: CVE-2021-20254

CVSS v3

風險因素: Medium

基本分數: 6.8

時間分數: 5.9

媒介: CVSS:3.0/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:N

時間媒介: E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:samba:samba

必要的 KB 項目: SMB/NativeLanManager, SMB/samba, Settings/ParanoidReport

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2021/4/29

弱點發布日期: 2021/4/29

參考資訊

CVE: CVE-2021-20254

IAVA: 2021-A-0208-S