Samba 3.4.x < 3.6.23 / 4.0.x < 4.0.16 / 4.1.x < 4.1.6 多個弱點

medium Nessus Plugin ID 73080

概要

遠端 Samba 伺服器受到多個弱點影響。

說明

根據其標題,遠端主機上執行的 Samba 版本為 3.4.x 或比 3.6.23 舊的更新版本,或為 4.0.x 或比 4.0.16 舊的更新版本,或為 或比 4.1.6 舊的更新版本。因此可能受到多個弱點影響:

- Security Account Manager Remote 通訊協定實作中存在一個瑕疵,其因無法驗證使用者鎖定狀態,而影響 Samba 3.4.x 版及更新版本。遠端攻擊者可藉此嘗試發動暴力密碼破解攻擊,在無需鎖定的情況下確定使用者的密碼。(CVE-2013-4496)

- 使用「-C」/「--chown」或「-G」/「--chgrp」旗標變更物件的擁有者或群組擁有者時,smbcacls 命令的 「owner_set」函式中存在一個缺陷,導致現有 ACL 遭到移除。這會影響 Samba 4.0.x 版及更新版本,並可允許攻擊者無限制存取修改的物件。
(CVE-2013-6442)

請注意,Nessus 僅依據自我報告的版本號碼,並未實際嘗試惡意利用這些問題,或確認是否已套用相關修補程式。

解決方案

升級至 3.6.23 / 4.0.16 / 4.1.6 版或更新版本,或洽詢供應商取得修補程式或因應措施。

另請參閱

https://www.samba.org/samba/history/

https://www.samba.org/samba/history/security.html

https://www.samba.org/samba/security/CVE-2013-4496.html

https://www.samba.org/samba/security/CVE-2013-6442.html

https://www.samba.org/samba/history/samba-3.6.23.html

https://www.samba.org/samba/history/samba-4.0.16.html

https://www.samba.org/samba/history/samba-4.1.6.html

Plugin 詳細資訊

嚴重性: Medium

ID: 73080

檔案名稱: samba_4_1_6.nasl

版本: 1.7

類型: remote

系列: Misc.

已發布: 2014/3/18

已更新: 2018/11/15

組態: 啟用 Paranoid 模式

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.3

CVSS v2

風險因素: Medium

基本分數: 5.8

時間分數: 4.3

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:N

弱點資訊

CPE: cpe:/a:samba:samba

必要的 KB 項目: SMB/NativeLanManager, SMB/samba, Settings/ParanoidReport

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2014/3/11

弱點發布日期: 2014/3/11

參考資訊

CVE: CVE-2013-4496, CVE-2013-6442

BID: 66232, 66336