Ubuntu 23.10:Samba 弱點 (USN-6425-3)

medium Nessus Plugin ID 183272

概要

遠端 Ubuntu 主機缺少一個或多個安全性更新。

說明

遠端 Ubuntu 23.10 主機上安裝的套件受到 USN-6425-3 公告中所提及的多個弱點影響。

- 由於 Samba 中的 SMB 通訊協定實作處理檔案作業的方式有錯誤,因而存在弱點。當使用具有 smb.conf 設定「acl_xattr:ignore system acls = yes」的 acl_xattr Samba VFS 模組時,遠端使用者可以要求檔案的唯讀存取權,然後透過開啟包含「OVERWRITE 」處置的檔案來將其截斷為 0 字元。(CVE-2023-4091)

- 由於 Samba 的 DirSync 控制項實作中存在設計錯誤,因而產生弱點。獲授權執行某些複寫但不能複寫敏感屬性的 Active Directory 帳戶可以改為複寫重要的網域密碼和秘密。遠端使用者可從 AD DC 取得敏感資訊,並且入侵 Active Directory。(CVE-2023-4154)

- 由於生產版本中納入了 rpcecho 伺服器,其可呼叫 AD DC 上的 sleep(),因而產生弱點。遠端使用者可使用 rpcecho 伺服器要求伺服器封鎖,並執行拒絕服務 (DoS) 攻擊。(CVE-2023-42669)

- 當 Samba RPC 伺服器負載不足時,應用程式內會發生內部資源管理不當,因而產生弱點。此弱點可導致錯誤啟動非針對 AD DC 構建的伺服器。遠端使用者可造成 Samba RPC 伺服器負載過高,並且能夠執行拒絕服務 (DoS) 攻擊。
(CVE-2023-42670)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

更新受影響的套件。

另請參閱

https://ubuntu.com/security/notices/USN-6425-3

Plugin 詳細資訊

嚴重性: Medium

ID: 183272

檔案名稱: ubuntu_USN-6425-3.nasl

版本: 1.3

類型: local

代理程式: unix

已發布: 2023/10/18

已更新: 2023/11/16

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.4

CVSS v2

風險因素: Medium

基本分數: 6.8

時間分數: 5

媒介: CVSS2#AV:N/AC:L/Au:S/C:C/I:N/A:N

CVSS 評分資料來源: CVE-2023-4154

CVSS v3

風險因素: Medium

基本分數: 6.5

時間分數: 5.7

媒介: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: p-cpe:/a:canonical:ubuntu_linux:libldb-dev, p-cpe:/a:canonical:ubuntu_linux:samba-ad-dc, p-cpe:/a:canonical:ubuntu_linux:libsmbclient, p-cpe:/a:canonical:ubuntu_linux:libsmbclient-dev, p-cpe:/a:canonical:ubuntu_linux:python3-samba, p-cpe:/a:canonical:ubuntu_linux:smbclient, p-cpe:/a:canonical:ubuntu_linux:registry-tools, p-cpe:/a:canonical:ubuntu_linux:winbind, p-cpe:/a:canonical:ubuntu_linux:libnss-winbind, p-cpe:/a:canonical:ubuntu_linux:python3-ldb, p-cpe:/a:canonical:ubuntu_linux:libldb2, p-cpe:/a:canonical:ubuntu_linux:libwbclient-dev, p-cpe:/a:canonical:ubuntu_linux:samba-vfs-modules, p-cpe:/a:canonical:ubuntu_linux:ldb-tools, p-cpe:/a:canonical:ubuntu_linux:samba-testsuite, p-cpe:/a:canonical:ubuntu_linux:samba-common, p-cpe:/a:canonical:ubuntu_linux:samba-common-bin, p-cpe:/a:canonical:ubuntu_linux:libwbclient0, p-cpe:/a:canonical:ubuntu_linux:ctdb, p-cpe:/a:canonical:ubuntu_linux:libpam-winbind, cpe:/o:canonical:ubuntu_linux:23.10, p-cpe:/a:canonical:ubuntu_linux:samba, p-cpe:/a:canonical:ubuntu_linux:samba-ad-provision, p-cpe:/a:canonical:ubuntu_linux:samba-dev, p-cpe:/a:canonical:ubuntu_linux:samba-libs, p-cpe:/a:canonical:ubuntu_linux:python3-ldb-dev, p-cpe:/a:canonical:ubuntu_linux:samba-dsdb-modules

必要的 KB 項目: Host/cpu, Host/Debian/dpkg-l, Host/Ubuntu, Host/Ubuntu/release

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2023/10/17

弱點發布日期: 2023/10/10

參考資訊

CVE: CVE-2023-4091, CVE-2023-4154, CVE-2023-42669, CVE-2023-42670

IAVA: 2023-A-0535

USN: 6425-3