Samba 4.x < 4.0.4 AD DC 檔案權限

medium Nessus Plugin ID 65631

概要

遠端 Samba 伺服器受到一個權限弱點影響。

說明

根據其標題,遠端主機上執行的 Samba 版本是比 4.0.4 舊的 4.x 版,因此可能受到一個檔案權限弱點影響。

當在 AD DC 上建立其他 CIFS 檔案共用時,Active Directory 網域控制器 (AD DC) 上的檔案可能會以任何人皆可寫入的權限建立。

請注意,此問題預設不會影響 AD DC,因此,不會影響「sysvol」和「netlogon」共用中的檔案。此外,設定為獨立伺服器、網域成員、檔案伺服器、傳統網域控制器的安裝,和以「--without-ad-dc」構建的安裝不會受到影響。但是,它會影響具有簡單 Unix 權限之共用上的檔案。

另請注意,Nessus 僅依據自我報告的版本號碼,並未實際嘗試惡意利用此問題,或確認是否已套用相關修補程式。

解決方案

安裝專案公告中參照的修補程式,或是升級至 4.0.4 或更新版本。

另請參閱

https://www.samba.org/samba/security/CVE-2013-1863.html

https://www.samba.org/samba/history/samba-4.0.4.html

http://www.nessus.org/u?f2fdc9db

Plugin 詳細資訊

嚴重性: Medium

ID: 65631

檔案名稱: samba_4_0_4.nasl

版本: 1.6

類型: remote

系列: Misc.

已發布: 2013/3/20

已更新: 2019/11/27

組態: 啟用 Paranoid 模式

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.8

CVSS v2

風險因素: Medium

基本分數: 6

時間分數: 4.4

媒介: CVSS2#AV:N/AC:M/Au:S/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2013-1863

弱點資訊

CPE: cpe:/a:samba:samba

必要的 KB 項目: Settings/ParanoidReport, SMB/samba, SMB/NativeLanManager

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2013/3/19

弱點發布日期: 2013/3/19

參考資訊

CVE: CVE-2013-1863

BID: 58596