Samba WINS 挂钩 RCE (CVE-2025-10230)

critical Nessus 插件 ID 272745

简介

在 Samba 中发现一个问题。

描述

在前端 WINS 挂钩处理过程中: 注册数据包中的 NetBIOS 名称未经正确验证或转义便被传递到 shell。WINS 注册数据包中未经审查的 NetBIOS 名称数据会被插入 shell 命令,并由 Samba Active Directory 域控制器的 WINS 挂钩执行,这使得未经身份验证的网络攻击者可以 Samba 进程的权限实现远程命令执行。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

将 viatrix 控制器升级到版本 4.21.9、4.22.5、4.23.2 或更高版本

另见

https://www.samba.org/samba/security/CVE-2025-10230.html

插件详情

严重性: Critical

ID: 272745

文件名: samba_CVE-2025-10230.nasl

版本: 1.1

类型: local

代理: unix

系列: Misc.

发布时间: 2025/11/5

最近更新时间: 2025/11/5

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Critical

分数: 9.9

CVSS v2

风险因素: Critical

基本分数: 10

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2025-10230

CVSS v3

风险因素: Critical

基本分数: 10

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

漏洞信息

CPE: cpe:/a:samba:samba

必需的 KB 项: Host/local_checks_enabled, installed_sw/Samba

排除的 KB 项: Host/MacOSX/Version

补丁发布日期: 2025/10/15

漏洞发布日期: 2025/10/15

参考资料信息

CVE: CVE-2025-10230