Samba 4.x < 4.0.1 AD DC LDAP 目錄物件安全性繞過

low Nessus Plugin ID 63561

概要

遠端 Samba 伺服器受到繞過安全性弱點影響。

說明

根據其標題,遠端主機上執行的 Samba 4.x 版本比 4.0.1 舊,因此可能受到一個安全性繞過弱點影響。

應用程式做為 Active Directory (AD) 網域控制器 (DC) 使用時,未正確授予 LDAP 目錄物件或其屬性的寫入權限。根據 objectClass 將 LDAP 目錄物件的任何存取權授予使用者或群組,或授予其物件上任何屬性的寫入權限時,可能會觸發此錯誤。

請注意,依預設,應用程式不會將「經驗證的使用者」視為「windows 2000 之前版本的相容存取權」群組的一部分,該群組通常可以接收有問題的每個 objectClass 權限。

另請注意,Nessus 尚未確實嘗試利用此問題,或者以其他方式判斷是否已套用修補程式或因應措施。

解決方案

您可以安裝專案公告中所述的修補程式,或是升級至 4.0.1 或更新版本。

另請參閱

https://www.samba.org/samba/security/CVE-2013-0172.html

https://www.samba.org/samba/history/samba-4.0.1.html

http://www.nessus.org/u?80f5666c

Plugin 詳細資訊

嚴重性: Low

ID: 63561

檔案名稱: samba_4_0_1.nasl

版本: 1.9

類型: remote

系列: Misc.

已發布: 2013/1/16

已更新: 2018/11/15

組態: 啟用 Paranoid 模式

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 3.6

CVSS v2

風險因素: Low

基本分數: 3.5

時間分數: 2.6

媒介: CVSS2#AV:N/AC:M/Au:S/C:N/I:P/A:N

弱點資訊

CPE: cpe:/a:samba:samba

必要的 KB 項目: Settings/ParanoidReport, SMB/samba, SMB/NativeLanManager

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2013/1/15

弱點發布日期: 2013/1/15

參考資訊

CVE: CVE-2013-0172

BID: 57329