Samba idmap_ad.so Winbind nss_info Extension Local 權限提升

medium Nessus Plugin ID 17719

Synopsis

遠端 Samba 伺服器受到一個本機權限提升弱點影響。

描述

根據其標題,遠端主機上執行的 Samba 伺服器版本受到一個本機權限提升弱點的影響。具體而言,「winbind nss info」選項設為「rfc2307」或「sfu」時,若「RFC2307」或「Services for UNIX」主要群組屬性並未定義,則 Winbind nss_info 延伸模組會授予本機使用者 gid 0 的權限。

解決方案

升級至 Samba 3.0.26 或更新版本。

另請參閱

https://www.samba.org/samba/security/CVE-2007-4138.html

Plugin 詳細資訊

嚴重性: Medium

ID: 17719

檔案名稱: samba_3_0_26.nasl

版本: 1.6

類型: remote

系列: Misc.

已發布: 2011/11/18

已更新: 2018/7/27

組態: 啟用 Paranoid 模式

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Medium

基本分數: 6.9

時間分數: 5.1

媒介: AV:L/AC:M/Au:N/C:C/I:C/A:C

時間媒介: E:U/RL:OF/RC:C

弱點資訊

CPE: cpe:/a:samba:samba

必要的 KB 項目: SMB/NativeLanManager, Settings/ParanoidReport

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2007/9/11

弱點發布日期: 2007/9/11

參考資訊

CVE: CVE-2007-4138

BID: 25636

CWE: 264