Samba 多个远程漏洞

high Nessus 插件 ID 15705

简介

远程服务容易受到多个缺陷的影响。

描述

根据其版本号,远程 Samba 服务器受到一个远程拒绝服务漏洞和一个缓冲区溢出漏洞的影响。

Wild Card DoS 漏洞可能允许攻击者造成远程服务器消耗过多 CPU 周期。

QFILEPATHINFO 远程缓冲区溢出漏洞可能允许攻击者在服务器上执行代码。

攻击者需要有效帐户或足够凭据来利用这些缺陷。

解决方案

请升级到 Samba 3.0.8 或更高版本。

另见

https://www.samba.org/samba/security/CVE-2004-0882.html

http://www.samba.org/samba/security/CVE-2004-0930.html

插件详情

严重性: High

ID: 15705

文件名: samba_wildcard.nasl

版本: 1.19

类型: remote

系列: Misc.

发布时间: 2004/11/13

最近更新时间: 2018/11/15

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.8

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 5.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

漏洞信息

CPE: cpe:/a:samba:samba

必需的 KB 项: SMB/NativeLanManager

易利用性: No known exploits are available

补丁发布日期: 2004/9/13

漏洞发布日期: 2004/11/9

参考资料信息

CVE: CVE-2004-0882, CVE-2004-0930

BID: 11624, 11678