FreeBSD:samba -- “root”凭据远程代码执行 (baf37cd2-8351-11e1-894e-00215c6a37bb)

critical Nessus 插件 ID 58671

简介

远程 FreeBSD 主机缺少一个或多个与安全有关的更新。

描述

Samba 开发团队报告:

Samba 版本 3.6.3 和在此之前的所有版本受到一个漏洞的影响,该漏洞允许以“root”用户身份从匿名连接进行远程代码执行。

此问题不需要经过认证的连接,所以这是程序中可能最严重的漏洞,建议用户和供应商立即修复其 Samba 安装。

解决方案

更新受影响的程序包。

另见

http://www.nessus.org/u?42d55cea

插件详情

严重性: Critical

ID: 58671

文件名: freebsd_pkg_baf37cd2835111e1894e00215c6a37bb.nasl

版本: 1.11

类型: local

发布时间: 2012/4/11

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: High

分数: 7.4

CVSS v2

风险因素: Critical

基本分数: 10

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/o:freebsd:freebsd, p-cpe:/a:freebsd:freebsd:samba35, p-cpe:/a:freebsd:freebsd:samba34, p-cpe:/a:freebsd:freebsd:samba36

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

可利用: true

易利用性: Exploits are available

补丁发布日期: 2012/4/10

漏洞发布日期: 2012/4/10

可利用的方式

CANVAS (CANVAS)

Core Impact

Metasploit (Samba SetInformationPolicy AuditEventsInfo Heap Overflow)

参考资料信息

CVE: CVE-2012-1182