SUSE SLED15 / SLES15セキュリティ更新プログラム:samba(SUSE-SU-2019:1040-1)

medium Nessus プラグイン ID 124320

Language:

概要

リモートのSUSEホストに1つ以上のセキュリティ更新がありません。

説明

このsamba用更新プログラムでは、以下の問題が修正されています:

修正されたセキュリティ問題:

CVE-2019-3880:権限のないユーザーがシェア外でレジストリファイルを保存できる、パス/シンボリックリンクトラバーサルの脆弱性を修正しました(bsc#1131060)。

ldbはバージョン 1.2.4 に更新されました(bsc#1125410 bsc#1131686):ldb_wildcard_compareでの領域外読み取り

未処理のpaged resultsクッキーを最大10個保持します

「results_store」を二重リンクリストに入れます

ldbの新しいマイナーバージョンに対するSambaのビルドを拒否します

修正された非セキュリティ問題:apparmorがネームドプロファイルを使用するように切り替えた後のupdate-apparmor-samba-profileスクリプトを修正しました(bsc#1126377)。

smb.confのload_printersパラメーターを順守します(bsc#1124223)。

32ビットのsamba winbind PAMモジュールとその依存32ビットライブラリを提供します。

注意:Tenable Network Securityは、前述の記述ブロックをSUSEセキュリティアドバイザリから直接抽出しています。Tenableでは、そこに新しい問題を追加することはせずに、できる限り自動的に整理と書式設定をするようにしています。

ソリューション

このSUSEセキュリティ更新プログラムをインストールするには、YaSTのonline_updateや「zypper patch」など、SUSEが推奨するインストール方法を使用してください。

別の方法として、製品にリストされているコマンドを実行することができます:

SUSE Linux Enterprise Module for Packagehub Subpackages 15:zypper in
-t patch SUSE-SLE-Module-Packagehub-Subpackages-15-2019-1040=1

SUSE Linux Enterprise Module for Open Buildservice Development Tools 15:zypper in -t patch SUSE-SLE-Module-Development-Tools-OBS-15-2019-1040=1

SUSE Linux Enterprise Module for Development Tools 15:zypper in -t patch SUSE-SLE-Module-Development-Tools-15-2019-1040=1

SUSE Linux Enterprise Module for Desktop Applications 15:zypper in -t patch SUSE-SLE-Module-Desktop-Applications-15-2019-1040=1

SUSE Linux Enterprise Module for Basesystem 15:zypper in -t patch SUSE-SLE-Module-Basesystem-15-2019-1040=1

SUSE Linux Enterprise High Availability 15:zypper in -t patch SUSE-SLE-Product-HA-15-2019-1040=1

参考資料

https://bugzilla.suse.com/show_bug.cgi?id=1114407

https://bugzilla.suse.com/show_bug.cgi?id=1124223

https://bugzilla.suse.com/show_bug.cgi?id=1125410

https://bugzilla.suse.com/show_bug.cgi?id=1126377

https://bugzilla.suse.com/show_bug.cgi?id=1131060

https://bugzilla.suse.com/show_bug.cgi?id=1131686

https://www.suse.com/security/cve/CVE-2019-3880/

http://www.nessus.org/u?e4640ae5

プラグインの詳細

深刻度: Medium

ID: 124320

ファイル名: suse_SU-2019-1040-1.nasl

バージョン: 1.4

タイプ: local

エージェント: unix

公開日: 2019/4/26

更新日: 2021/1/13

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 2.5

CVSS v2

リスクファクター: Medium

基本値: 5.5

現状値: 4.1

ベクトル: CVSS2#AV:N/AC:L/Au:S/C:N/I:P/A:P

CVSS v3

リスクファクター: Medium

基本値: 5.4

現状値: 4.7

ベクトル: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:novell:suse_linux:avahi, p-cpe:/a:novell:suse_linux:avahi-32bit-debuginfo, p-cpe:/a:novell:suse_linux:avahi-autoipd, p-cpe:/a:novell:suse_linux:avahi-autoipd-debuginfo, p-cpe:/a:novell:suse_linux:avahi-compat-howl-devel, p-cpe:/a:novell:suse_linux:avahi-compat-mdnsresponder-devel, p-cpe:/a:novell:suse_linux:avahi-debuginfo, p-cpe:/a:novell:suse_linux:avahi-debugsource, p-cpe:/a:novell:suse_linux:avahi-glib2-debugsource, p-cpe:/a:novell:suse_linux:avahi-utils, p-cpe:/a:novell:suse_linux:avahi-utils-debuginfo, p-cpe:/a:novell:suse_linux:avahi-utils-gtk, p-cpe:/a:novell:suse_linux:avahi-utils-gtk-debuginfo, p-cpe:/a:novell:suse_linux:ctdb-pcp-pmda, p-cpe:/a:novell:suse_linux:ctdb-pcp-pmda-debuginfo, p-cpe:/a:novell:suse_linux:ctdb-tests, p-cpe:/a:novell:suse_linux:ctdb-tests-debuginfo, p-cpe:/a:novell:suse_linux:cups, p-cpe:/a:novell:suse_linux:cups-client, p-cpe:/a:novell:suse_linux:cups-client-debuginfo, p-cpe:/a:novell:suse_linux:cups-config, p-cpe:/a:novell:suse_linux:cups-ddk, p-cpe:/a:novell:suse_linux:cups-ddk-debuginfo, p-cpe:/a:novell:suse_linux:cups-debuginfo, p-cpe:/a:novell:suse_linux:cups-debugsource, p-cpe:/a:novell:suse_linux:cups-devel, p-cpe:/a:novell:suse_linux:gamin-devel, p-cpe:/a:novell:suse_linux:gamin-devel-debugsource, p-cpe:/a:novell:suse_linux:gnutls, p-cpe:/a:novell:suse_linux:gnutls-debuginfo, p-cpe:/a:novell:suse_linux:gnutls-debugsource, p-cpe:/a:novell:suse_linux:gnutls-guile, p-cpe:/a:novell:suse_linux:gnutls-guile-debuginfo, p-cpe:/a:novell:suse_linux:ldb-debugsource, p-cpe:/a:novell:suse_linux:ldb-tools, p-cpe:/a:novell:suse_linux:ldb-tools-debuginfo, p-cpe:/a:novell:suse_linux:libavahi-client3, p-cpe:/a:novell:suse_linux:libavahi-client3-32bit-debuginfo, p-cpe:/a:novell:suse_linux:libavahi-client3-debuginfo, p-cpe:/a:novell:suse_linux:libavahi-common3, p-cpe:/a:novell:suse_linux:libavahi-common3-32bit-debuginfo, p-cpe:/a:novell:suse_linux:libavahi-common3-debuginfo, p-cpe:/a:novell:suse_linux:libavahi-core7, p-cpe:/a:novell:suse_linux:libavahi-core7-debuginfo, p-cpe:/a:novell:suse_linux:libavahi-devel, p-cpe:/a:novell:suse_linux:libavahi-glib-devel, p-cpe:/a:novell:suse_linux:libavahi-glib1, p-cpe:/a:novell:suse_linux:libavahi-glib1-debuginfo, p-cpe:/a:novell:suse_linux:libavahi-gobject-devel, p-cpe:/a:novell:suse_linux:libavahi-gobject0, p-cpe:/a:novell:suse_linux:libavahi-gobject0-debuginfo, p-cpe:/a:novell:suse_linux:libavahi-ui-gtk3, p-cpe:/a:novell:suse_linux:libavahi-ui-gtk3-0-debuginfo, p-cpe:/a:novell:suse_linux:libavahi-ui0, p-cpe:/a:novell:suse_linux:libavahi-ui0-debuginfo, p-cpe:/a:novell:suse_linux:libcups2, p-cpe:/a:novell:suse_linux:libcups2-32bit-debuginfo, p-cpe:/a:novell:suse_linux:libcups2-debuginfo, p-cpe:/a:novell:suse_linux:libcupscgi1, p-cpe:/a:novell:suse_linux:libcupscgi1-debuginfo, p-cpe:/a:novell:suse_linux:libcupsimage2, p-cpe:/a:novell:suse_linux:libcupsimage2-debuginfo, p-cpe:/a:novell:suse_linux:libcupsmime1, p-cpe:/a:novell:suse_linux:libcupsmime1-debuginfo, p-cpe:/a:novell:suse_linux:libcupsppdc1, p-cpe:/a:novell:suse_linux:libcupsppdc1-debuginfo, p-cpe:/a:novell:suse_linux:libdcerpc-binding0, p-cpe:/a:novell:suse_linux:libdcerpc-binding0-32bit-debuginfo, p-cpe:/a:novell:suse_linux:libdcerpc-binding0-debuginfo, p-cpe:/a:novell:suse_linux:libdcerpc-devel, p-cpe:/a:novell:suse_linux:libdcerpc-samr-devel, p-cpe:/a:novell:suse_linux:libdcerpc-samr0, p-cpe:/a:novell:suse_linux:libdcerpc-samr0-debuginfo, p-cpe:/a:novell:suse_linux:libdcerpc0, p-cpe:/a:novell:suse_linux:libdcerpc0-32bit-debuginfo, p-cpe:/a:novell:suse_linux:libdcerpc0-debuginfo, p-cpe:/a:novell:suse_linux:libdns_sd, p-cpe:/a:novell:suse_linux:libdns_sd-debuginfo, p-cpe:/a:novell:suse_linux:libfam0-gamin, p-cpe:/a:novell:suse_linux:libfam0-gamin-32bit-debuginfo, p-cpe:/a:novell:suse_linux:libfam0-gamin-debuginfo, p-cpe:/a:novell:suse_linux:libgamin-1, p-cpe:/a:novell:suse_linux:libgamin-1-0-debuginfo, p-cpe:/a:novell:suse_linux:libgnutls-devel, p-cpe:/a:novell:suse_linux:libgnutls30, p-cpe:/a:novell:suse_linux:libgnutls30-32bit-debuginfo, p-cpe:/a:novell:suse_linux:libgnutls30-debuginfo, p-cpe:/a:novell:suse_linux:libgnutlsxx-devel, p-cpe:/a:novell:suse_linux:libgnutlsxx28, p-cpe:/a:novell:suse_linux:libgnutlsxx28-debuginfo, p-cpe:/a:novell:suse_linux:libhogweed4, p-cpe:/a:novell:suse_linux:libhogweed4-32bit-debuginfo, p-cpe:/a:novell:suse_linux:libhogweed4-debuginfo, p-cpe:/a:novell:suse_linux:libhowl0, p-cpe:/a:novell:suse_linux:libhowl0-debuginfo, p-cpe:/a:novell:suse_linux:libldb-devel, p-cpe:/a:novell:suse_linux:libldb1, p-cpe:/a:novell:suse_linux:libldb1-32bit-debuginfo, p-cpe:/a:novell:suse_linux:libldb1-debuginfo, p-cpe:/a:novell:suse_linux:libndr-devel, p-cpe:/a:novell:suse_linux:libndr-krb5pac-devel, p-cpe:/a:novell:suse_linux:libndr-krb5pac0, p-cpe:/a:novell:suse_linux:libndr-krb5pac0-32bit-debuginfo, p-cpe:/a:novell:suse_linux:libndr-krb5pac0-debuginfo, p-cpe:/a:novell:suse_linux:libndr-nbt-devel, p-cpe:/a:novell:suse_linux:libndr-nbt0, p-cpe:/a:novell:suse_linux:libndr-nbt0-32bit-debuginfo, p-cpe:/a:novell:suse_linux:libndr-nbt0-debuginfo, p-cpe:/a:novell:suse_linux:libndr-standard-devel, p-cpe:/a:novell:suse_linux:libndr-standard0, p-cpe:/a:novell:suse_linux:libndr-standard0-32bit-debuginfo, p-cpe:/a:novell:suse_linux:libndr-standard0-debuginfo, p-cpe:/a:novell:suse_linux:libndr0, p-cpe:/a:novell:suse_linux:libndr0-32bit-debuginfo, p-cpe:/a:novell:suse_linux:libndr0-debuginfo, p-cpe:/a:novell:suse_linux:libnetapi-devel, p-cpe:/a:novell:suse_linux:libnetapi0, p-cpe:/a:novell:suse_linux:libnetapi0-32bit-debuginfo, p-cpe:/a:novell:suse_linux:libnetapi0-debuginfo, p-cpe:/a:novell:suse_linux:libnettle-debugsource, p-cpe:/a:novell:suse_linux:libnettle-devel, p-cpe:/a:novell:suse_linux:libnettle6, p-cpe:/a:novell:suse_linux:libnettle6-32bit-debuginfo, p-cpe:/a:novell:suse_linux:libnettle6-debuginfo, p-cpe:/a:novell:suse_linux:libp11-kit0, p-cpe:/a:novell:suse_linux:libp11-kit0-32bit-debuginfo, p-cpe:/a:novell:suse_linux:libp11-kit0-debuginfo, p-cpe:/a:novell:suse_linux:libsamba-credentials-devel, p-cpe:/a:novell:suse_linux:libsamba-credentials0, p-cpe:/a:novell:suse_linux:libsamba-credentials0-32bit-debuginfo, p-cpe:/a:novell:suse_linux:libsamba-credentials0-debuginfo, p-cpe:/a:novell:suse_linux:libsamba-errors-devel, p-cpe:/a:novell:suse_linux:libsamba-errors0, p-cpe:/a:novell:suse_linux:libsamba-errors0-32bit-debuginfo, p-cpe:/a:novell:suse_linux:libsamba-errors0-debuginfo, p-cpe:/a:novell:suse_linux:libsamba-hostconfig-devel, p-cpe:/a:novell:suse_linux:libsamba-hostconfig0, p-cpe:/a:novell:suse_linux:libsamba-hostconfig0-32bit-debuginfo, p-cpe:/a:novell:suse_linux:libsamba-hostconfig0-debuginfo, p-cpe:/a:novell:suse_linux:libsamba-passdb-devel, p-cpe:/a:novell:suse_linux:libsamba-passdb0, p-cpe:/a:novell:suse_linux:libsamba-passdb0-32bit-debuginfo, p-cpe:/a:novell:suse_linux:libsamba-passdb0-debuginfo, p-cpe:/a:novell:suse_linux:libsamba-policy-devel, p-cpe:/a:novell:suse_linux:libsamba-policy0, p-cpe:/a:novell:suse_linux:libsamba-util-devel, p-cpe:/a:novell:suse_linux:libsamba-util0, p-cpe:/a:novell:suse_linux:libsamba-util0-32bit-debuginfo, p-cpe:/a:novell:suse_linux:libsamba-util0-debuginfo, p-cpe:/a:novell:suse_linux:libsamdb-devel, p-cpe:/a:novell:suse_linux:libsamdb0, p-cpe:/a:novell:suse_linux:libsamdb0-32bit-debuginfo, p-cpe:/a:novell:suse_linux:libsamdb0-debuginfo, p-cpe:/a:novell:suse_linux:libsmbclient-devel, p-cpe:/a:novell:suse_linux:libsmbclient0, p-cpe:/a:novell:suse_linux:libsmbclient0-32bit-debuginfo, p-cpe:/a:novell:suse_linux:libsmbclient0-debuginfo, p-cpe:/a:novell:suse_linux:libsmbconf-devel, p-cpe:/a:novell:suse_linux:libsmbconf0, p-cpe:/a:novell:suse_linux:libsmbconf0-32bit-debuginfo, p-cpe:/a:novell:suse_linux:libsmbconf0-debuginfo, p-cpe:/a:novell:suse_linux:libsmbldap-devel, p-cpe:/a:novell:suse_linux:libsmbldap2, p-cpe:/a:novell:suse_linux:libsmbldap2-32bit-debuginfo, p-cpe:/a:novell:suse_linux:libsmbldap2-debuginfo, p-cpe:/a:novell:suse_linux:libtalloc-devel, p-cpe:/a:novell:suse_linux:libtalloc2, p-cpe:/a:novell:suse_linux:libtalloc2-32bit-debuginfo, p-cpe:/a:novell:suse_linux:libtalloc2-debuginfo, p-cpe:/a:novell:suse_linux:libtasn1, p-cpe:/a:novell:suse_linux:libtasn1-6, p-cpe:/a:novell:suse_linux:libtasn1-6-32bit-debuginfo, p-cpe:/a:novell:suse_linux:libtasn1-6-debuginfo, p-cpe:/a:novell:suse_linux:libtasn1-debuginfo, p-cpe:/a:novell:suse_linux:libtasn1-debugsource, p-cpe:/a:novell:suse_linux:libtasn1-devel, p-cpe:/a:novell:suse_linux:libtdb-devel, p-cpe:/a:novell:suse_linux:libtdb1, p-cpe:/a:novell:suse_linux:libtdb1-32bit-debuginfo, p-cpe:/a:novell:suse_linux:libtdb1-debuginfo, p-cpe:/a:novell:suse_linux:libtevent-devel, p-cpe:/a:novell:suse_linux:libtevent-util-devel, p-cpe:/a:novell:suse_linux:libtevent-util0, p-cpe:/a:novell:suse_linux:libtevent-util0-32bit-debuginfo, p-cpe:/a:novell:suse_linux:libtevent-util0-debuginfo, p-cpe:/a:novell:suse_linux:libtevent0, p-cpe:/a:novell:suse_linux:libtevent0-32bit-debuginfo, p-cpe:/a:novell:suse_linux:libtevent0-debuginfo, p-cpe:/a:novell:suse_linux:libwbclient-devel, p-cpe:/a:novell:suse_linux:libwbclient0, p-cpe:/a:novell:suse_linux:libwbclient0-32bit-debuginfo, p-cpe:/a:novell:suse_linux:libwbclient0-debuginfo, p-cpe:/a:novell:suse_linux:nettle, p-cpe:/a:novell:suse_linux:nettle-debuginfo, p-cpe:/a:novell:suse_linux:p11-kit, p-cpe:/a:novell:suse_linux:p11-kit-32bit-debuginfo, p-cpe:/a:novell:suse_linux:p11-kit-debuginfo, p-cpe:/a:novell:suse_linux:p11-kit-debugsource, p-cpe:/a:novell:suse_linux:p11-kit-devel, p-cpe:/a:novell:suse_linux:p11-kit-nss-trust, p-cpe:/a:novell:suse_linux:p11-kit-tools, p-cpe:/a:novell:suse_linux:p11-kit-tools-debuginfo, p-cpe:/a:novell:suse_linux:python-avahi, p-cpe:/a:novell:suse_linux:python-avahi-gtk, p-cpe:/a:novell:suse_linux:python-ldb, p-cpe:/a:novell:suse_linux:python-ldb-debuginfo, p-cpe:/a:novell:suse_linux:python-ldb-devel, p-cpe:/a:novell:suse_linux:python-talloc, p-cpe:/a:novell:suse_linux:python-talloc-debuginfo, p-cpe:/a:novell:suse_linux:python-talloc-devel, p-cpe:/a:novell:suse_linux:python-tdb, p-cpe:/a:novell:suse_linux:python-tdb-debuginfo, p-cpe:/a:novell:suse_linux:python-tevent, p-cpe:/a:novell:suse_linux:python-tevent-debuginfo, p-cpe:/a:novell:suse_linux:python3-ldb, p-cpe:/a:novell:suse_linux:python3-ldb-debuginfo, p-cpe:/a:novell:suse_linux:python3-ldb-devel, p-cpe:/a:novell:suse_linux:python3-talloc, p-cpe:/a:novell:suse_linux:python3-talloc-debuginfo, p-cpe:/a:novell:suse_linux:python3-talloc-devel, p-cpe:/a:novell:suse_linux:python3-tdb, p-cpe:/a:novell:suse_linux:python3-tdb-debuginfo, p-cpe:/a:novell:suse_linux:python3-tevent, p-cpe:/a:novell:suse_linux:python3-tevent-debuginfo, p-cpe:/a:novell:suse_linux:samba, p-cpe:/a:novell:suse_linux:samba-client, p-cpe:/a:novell:suse_linux:samba-client-32bit-debuginfo, p-cpe:/a:novell:suse_linux:samba-client-debuginfo, p-cpe:/a:novell:suse_linux:samba-core-devel, p-cpe:/a:novell:suse_linux:samba-debuginfo, p-cpe:/a:novell:suse_linux:samba-debugsource, p-cpe:/a:novell:suse_linux:samba-libs, p-cpe:/a:novell:suse_linux:samba-libs-32bit-debuginfo, p-cpe:/a:novell:suse_linux:samba-libs-debuginfo, p-cpe:/a:novell:suse_linux:samba-python, p-cpe:/a:novell:suse_linux:samba-test, p-cpe:/a:novell:suse_linux:samba-test-debuginfo, p-cpe:/a:novell:suse_linux:samba-winbind, p-cpe:/a:novell:suse_linux:samba-winbind-32bit-debuginfo, p-cpe:/a:novell:suse_linux:samba-winbind-debuginfo, p-cpe:/a:novell:suse_linux:talloc-debugsource, p-cpe:/a:novell:suse_linux:talloc-man, p-cpe:/a:novell:suse_linux:tdb-debugsource, p-cpe:/a:novell:suse_linux:tdb-tools, p-cpe:/a:novell:suse_linux:tdb-tools-debuginfo, p-cpe:/a:novell:suse_linux:tevent-debugsource, p-cpe:/a:novell:suse_linux:tevent-man, p-cpe:/a:novell:suse_linux:typelib-1_0-avahi, cpe:/o:novell:suse_linux:15

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2019/4/25

脆弱性公開日: 2019/4/9

参照情報

CVE: CVE-2019-3880