Samba 4.21.x < 4.21.6 / 4.22.x < 4.22.2 安全绕过漏洞

high Nessus 插件 ID 237907

简介

远程主机缺少一个安全更新。

描述

远程主机上安装的 Samba 版本为低于 [ 4.21.x 的 4.21.6或低于 4.22.x 的 4.22.2。因此,它受安全绕过漏洞的影响。对 smb 使用 Kerberos 认证时smbd 存在缺陷这是因为重新认证时使用缓存的用户群组权限所致。经身份验证的远程攻击者可利用此问题在用户组删除后继续访问该用户组。

请注意,Nessus 尚未测试此问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

升级到 Samba 版本 4.21.6、 4.22.2或更高版本。

另见

https://www.samba.org/samba/security/CVE-2025-0620.html

https://bugzilla.samba.org/show_bug.cgi?id=15707

https://www.samba.org/samba/history/samba-4.21.6.html

https://www.samba.org/samba/history/samba-4.22.2.html

https://www.openwall.com/lists/oss-security/2025/06/03/8

插件详情

严重性: High

ID: 237907

文件名: samba_4_21_6.nasl

版本: 1.1

类型: remote

系列: Misc.

发布时间: 2025/6/6

最近更新时间: 2025/6/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v3

风险因素: Medium

基本分数: 5.7

矢量: CVSS:3.0/AV:N/AC:H/PR:H/UI:R/S:U/C:H/I:H/A:N

CVSS v4

风险因素: High

Base Score: 7

Vector: CVSS:4.0/AV:N/AC:H/AT:P/PR:H/UI:A/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N

漏洞信息

CPE: cpe:/a:samba:samba

必需的 KB 项: SMB/samba, SMB/NativeLanManager

补丁发布日期: 2025/6/3

漏洞发布日期: 2025/6/3

参考资料信息

CVE: CVE-2025-0620

IAVA: 2025-A-0397