FreeBSD:samba -- 多個弱點 (a636fc26-00d9-11e6-b704-000c292e4fd8) (Badlock)

high Nessus Plugin ID 90474

概要

遠端 FreeBSD 主機缺少一個或多個安全性相關更新。

說明

Samba 團隊報告:

[CVE-2015-5370] Samba DCE-RPC 程式碼中的錯誤可導致拒絕服務 (當機與高 CPU 消耗) 和攔截式攻擊。

[CVE-2016-2110] NTLMSSP 的功能交涉並未獲得降級保護。攔截式攻擊可清除必要旗標,尤其是 NTLMSSP_NEGOTIATE_SIGN 和 NTLMSSP_NEGOTIATE_SEAL。

[CVE-2016-2111] 當 Samba 設定為網域控制器時,會允許遠端攻擊者藉著執行特製應用程式及利用探查網路流量的能力,偽造安全通道端點的電腦名稱,並取得敏感資訊。

[CVE-2016-2112] 攔截式攻擊能夠將 LDAP 連線降級為無完整性保護。

[CVE-2016-2113] 可能針對已觸發 LDAP 連線 (使用 ldaps://) 和 ncacn_http 連線 (使用 https://) 的用戶端,發動攔截式攻擊。

[CVE-2016-2114] 因為一個錯誤,Samba 並未強制必要的 smb 簽署,即使已明確設定也一樣。

[CVE-2016-2115] 在 ncacn_np 上的 DCERPC 保護 (這對大多數與通訊協定有關的檔案伺服器而言是預設的) 是從基礎 SMB 連線繼承的。

[CVE-2016-2118] 亦稱 BADLOCK。攔截式攻擊可以攔截用戶端和伺服器之間的任何 DCERPC 流量,藉以模擬用戶端並與經驗證的使用者帳戶一樣取得相同的權限。這個問題對於 Active Directory 網域控制器的影響最大。

解決方案

更新受影響的套件。

另請參閱

https://www.samba.org/samba/security/CVE-2015-5370.html

https://www.samba.org/samba/security/CVE-2016-2110.html

https://www.samba.org/samba/security/CVE-2016-2111.html

https://www.samba.org/samba/security/CVE-2016-2112.html

https://www.samba.org/samba/security/CVE-2016-2113.html

https://www.samba.org/samba/security/CVE-2016-2114.html

https://www.samba.org/samba/security/CVE-2016-2115.html

https://www.samba.org/samba/security/CVE-2016-2118.html

http://www.nessus.org/u?c5a3a7ed

Plugin 詳細資訊

嚴重性: High

ID: 90474

檔案名稱: freebsd_pkg_a636fc2600d911e6b704000c292e4fd8.nasl

版本: 2.12

類型: local

已發布: 2016/4/13

已更新: 2021/1/4

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: Medium

基本分數: 6.8

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS v3

風險因素: High

基本分數: 7.5

媒介: CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H

弱點資訊

CPE: p-cpe:/a:freebsd:freebsd:samba36, p-cpe:/a:freebsd:freebsd:samba4, p-cpe:/a:freebsd:freebsd:samba41, p-cpe:/a:freebsd:freebsd:samba42, p-cpe:/a:freebsd:freebsd:samba43, p-cpe:/a:freebsd:freebsd:samba44, cpe:/o:freebsd:freebsd

必要的 KB 項目: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

修補程式發佈日期: 2016/4/12

弱點發布日期: 2016/4/12

參考資訊

CVE: CVE-2015-5370, CVE-2016-2110, CVE-2016-2111, CVE-2016-2112, CVE-2016-2113, CVE-2016-2114, CVE-2016-2115, CVE-2016-2118