Oracle Linux 5 : samba (ELSA-2012-0313)

high Nessus Plugin ID 68484

概要

遠端 Oracle Linux 主機缺少一個或多個安全性更新。

說明

來自 Red Hat 安全性公告 2012:0313:

現已提供適用於 Red Hat Enterprise Linux 5 的更新版 samba 套件,可修正一個安全性問題和一個錯誤,並新增一個增強功能。

Red Hat 安全性回應團隊已將此更新評等為具有低安全性影響。可從〈參照〉一節的 CVE 連結中取得常見弱點評分系統 (CVSS) 的基本分數,其中包含有關嚴重性評等的詳細資訊。

Samba 是伺服器訊息區 (SMB) 或 Common Internet File System (CIFS) 通訊協定的開放原始碼實作,可讓 PC 相容電腦共用檔案、印表機和其他資訊。

預設的 Samba 伺服器組態同時啟用了「寬鏈結」和「unix 延伸模組」選項,使得具備寫入共用權限的 Samba 用戶端能夠建立指向檔案系統上任何位置的符號連結。在停用 CIFS UNIX 延伸模組之情況下連線的用戶端可在伺服器上解析前述連結,使其得以存取,並可能覆寫共用以外位置的檔案。透過此更新,「寬連結」將預設為「否」。此外,此更新可確保已啟用「unix 延伸模組」的共用會停用「寬連結」。(CVE-2010-0926)

警告:此更新可能會造成使用符號連結方式且僅連結至 Samba 共用的檔案及目錄無法存取 Samba 用戶端。在不需要 CIFS UNIX 延伸模組支援的部署中 (例如檔案匯出至 Microsoft Windows 用戶端的情況下),系統管理員可能偏好將「unix 延伸模組」選項設定為「否」,讓攻擊者能使用符號連結來存取共用目錄之外的檔案。共用中的所有現存符號連結皆必須先進行檢閱,才能重新啟用「寬連結」。

這些更新版 samba 套件也可修正下列錯誤:

* 此 smbclient 工具有時無法傳回正確的結束狀態程式碼。結果導致在指令碼中使用 smbclient 會造成一些指令碼失敗。透過此更新,已套用上游修補程式,而此 smbclient 現在會傳回正確的結束狀態。(BZ#768908)

此外,這些更新版 samba 套件可提供下列增強功能:

* 透過此更新,已增加 Windows Server 2008 R2 網域支援。(BZ#736124)

建議使用者升級至這些更新版 samba 套件,其可更正這些問題並新增此增強功能。安裝此更新後,smb 服務將自動重新啟動。

解決方案

更新受影響的 samba 套件。

另請參閱

https://linux.oracle.com/errata/ELSA-2012-0313.html

Plugin 詳細資訊

嚴重性: High

ID: 68484

檔案名稱: oraclelinux_ELSA-2012-0313.nasl

版本: 1.11

類型: local

代理程式: unix

已發布: 2013/7/12

已更新: 2024/10/22

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.0

CVSS v2

風險因素: Low

基本分數: 3.5

時間分數: 2.7

媒介: CVSS2#AV:N/AC:M/Au:S/C:P/I:N/A:N

CVSS 評分資料來源: CVE-2010-0926

CVSS v3

風險因素: High

基本分數: 8.1

時間分數: 7.3

媒介: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

弱點資訊

CPE: p-cpe:/a:oracle:linux:libsmbclient, cpe:/o:oracle:linux:5, p-cpe:/a:oracle:linux:samba-swat, p-cpe:/a:oracle:linux:samba-common, p-cpe:/a:oracle:linux:libsmbclient-devel, p-cpe:/a:oracle:linux:samba-client, p-cpe:/a:oracle:linux:samba

必要的 KB 項目: Host/local_checks_enabled, Host/OracleLinux, Host/RedHat/release, Host/RedHat/rpm-list

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2012/3/7

弱點發布日期: 2010/3/10

參考資訊

CVE: CVE-2010-0926

BID: 37992, 38111, 38326, 43212, 46597, 48899, 48901, 49939

RHSA: 2012:0313