Samba 3.2.0 - 3.2.6 未授权的访问

medium Nessus 插件 ID 35298

简介

远程 Samba 服务器可能受到一个未授权访问漏洞的影响。

描述

根据其标题,远程主机上运行的 Samba 服务器版本为 3.2.0 到 3.2.6(含)。据报告,此类版本允许经过身份验证的远程用户以其特权来获取根文件系统的访问权限,方法是从低于 3.0.28 的 smbclient 版本中,请求共享 ''(空字符串)。成功利用此问题需要启用“注册表共享”,此选项在默认情况下不启用。

请注意,Nessus 尚未实际尝试利用此问题或确定是否已启用“注册表共享”或是否已应用修复程序。

解决方案

升级到 Samba 版本 3.2.7 或更高版本,或应用项目公告中提及的相应补丁。

另见

https://www.samba.org/samba/security/CVE-2009-0022.html

https://www.samba.org/samba/history/samba-3.2.7.html

插件详情

严重性: Medium

ID: 35298

文件名: samba_3_2_7.nasl

版本: 1.15

类型: remote

系列: Misc.

发布时间: 2009/1/6

最近更新时间: 2018/11/15

配置: 启用偏执模式

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 3.6

CVSS v2

风险因素: Medium

基本分数: 6

时间分数: 4.4

矢量: CVSS2#AV:N/AC:M/Au:S/C:P/I:P/A:P

漏洞信息

CPE: cpe:/a:samba:samba

必需的 KB 项: Settings/ParanoidReport, SMB/samba, SMB/NativeLanManager

易利用性: No known exploits are available

参考资料信息

CVE: CVE-2009-0022

BID: 33118

CWE: 20

Secunia: 33379