SUSE SLED15/ SLES15セキュリティ更新プログラム:samba および ldb (SUSE-SU-2021:3647-1 )

high Nessus プラグイン ID 155048

Language:

概要

リモートの SUSE ホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートの SUSE Linux SLED15/SLES15 ホストには、SUSE-SU-2021:3647-1 のアドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

- samba が SMB1 認証を実装する方法に欠陥が見つかりました。攻撃者はこの欠陥を利用して、Kerberos 認証が必要とされた場合でも、ネットワーク経由で送信された平文パスワードを取得することが可能です。
(CVE-2016-2124)

- Samba がドメインユーザーをローカルユーザーにマッピングする方法で、欠陥が見つかりました。認証された攻撃者がこの欠陥を利用して権限昇格を引き起こす可能性があります。(CVE-2020-25717)

- samba が Active Directory ドメインコントローラーとして RODC (読み取り専用ドメインコントローラー) をサポートできる方法で、欠陥が見つかりました。これにより、RODC が管理者チケットを印刷する可能性があります。(CVE-2020-25718)

- Samba が Active Directory ドメインコントローラーとして Kerberos 名ベースの認証を実装する方法で、欠陥が見つかりました。Samba AD DC は、Kerberos PAC を厳密に必要とせず、その中にある SID を常に使用しない場合、チケットが表すユーザーについて混乱する可能性があります。その結果、ドメイン全体が侵害される可能性があります。(CVE-2020-25719)

- Kerberos のアクセプターは、安定した AD 識別子 (objectSid など) に簡単にアクセスできる必要があります。AD DC としての Samba は、発行されたチケットで Linux アプリケーションが信頼できる SID (および samAccountName) を取得する方法を提供するようになりました。
(CVE-2020-25721)

- samba AD DC が保存されたデータのアクセスおよび適合性チェックを実装する方法で、複数の欠陥が見つかりました。攻撃者がこの欠陥を利用して、ドメイン全体を侵害する可能性があります。(CVE-2020-25722)

- samba が DCE/RPC を実装した方法に欠陥が見つかりました。クライアントが Samba サーバーに非常に大きな DCE/RPC リクエストを送信し、それをフラグメント化することを選択した場合、攻撃者が、署名要件をバイパスして、その後のフラグメントを自身のデータで置き換える可能性があります。(CVE-2021-23192)

- DCE/RPC では、「関連グループ」と呼ばれるメカニズムを介して、複数の接続間でハンドル (リソース状態のクッキー ) を共有することが可能です。これらのハンドルは、sam.ldb データベースへの接続を参照できます。ただし、データベースが正しく共有されている間、ユーザーの認証情報の状態はのみを指しており、その関連グループ内の 1 つの接続が終了すると、データベースは無効な「struct session_info」を指したままになります。ここで最も可能性が高い結果はクラッシュですが、メモリ解放後使用 (Use After Free ) が代わりに別のユーザー状態をポイントさせ、より権限のあるアクセスを許可する可能性があります。(CVE-2021-3738)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://bugzilla.suse.com/1014440

https://bugzilla.suse.com/1192214

https://bugzilla.suse.com/1192215

https://bugzilla.suse.com/1192246

https://bugzilla.suse.com/1192247

https://bugzilla.suse.com/1192283

https://bugzilla.suse.com/1192284

https://bugzilla.suse.com/1192505

https://www.suse.com/security/cve/CVE-2016-2124

https://www.suse.com/security/cve/CVE-2020-25717

https://www.suse.com/security/cve/CVE-2020-25718

https://www.suse.com/security/cve/CVE-2020-25719

https://www.suse.com/security/cve/CVE-2020-25721

https://www.suse.com/security/cve/CVE-2020-25722

https://www.suse.com/security/cve/CVE-2021-23192

https://www.suse.com/security/cve/CVE-2021-3738

http://www.nessus.org/u?96cd5fc0

プラグインの詳細

深刻度: High

ID: 155048

ファイル名: suse_SU-2021-3647-1.nasl

バージョン: 1.9

タイプ: local

エージェント: unix

公開日: 2021/11/11

更新日: 2023/7/13

サポートされているセンサー: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 9

現状値: 6.7

ベクトル: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

CVSS スコアのソース: CVE-2020-25719

CVSS v3

リスクファクター: High

基本値: 8.8

現状値: 7.7

ベクトル: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

CVSS スコアのソース: CVE-2021-3738

脆弱性情報

CPE: p-cpe:/a:novell:suse_linux:ctdb, p-cpe:/a:novell:suse_linux:ldb-tools, p-cpe:/a:novell:suse_linux:libdcerpc-binding0, p-cpe:/a:novell:suse_linux:libdcerpc-binding0-32bit, p-cpe:/a:novell:suse_linux:libdcerpc-devel, p-cpe:/a:novell:suse_linux:libdcerpc-samr-devel, p-cpe:/a:novell:suse_linux:libdcerpc-samr0, p-cpe:/a:novell:suse_linux:libdcerpc0, p-cpe:/a:novell:suse_linux:libdcerpc0-32bit, p-cpe:/a:novell:suse_linux:libldb-devel, p-cpe:/a:novell:suse_linux:libldb2, p-cpe:/a:novell:suse_linux:libldb2-32bit, p-cpe:/a:novell:suse_linux:libndr-devel, p-cpe:/a:novell:suse_linux:libndr-krb5pac-devel, p-cpe:/a:novell:suse_linux:libndr-krb5pac0, p-cpe:/a:novell:suse_linux:libndr-krb5pac0-32bit, p-cpe:/a:novell:suse_linux:libndr-nbt-devel, p-cpe:/a:novell:suse_linux:libndr-nbt0, p-cpe:/a:novell:suse_linux:libndr-nbt0-32bit, p-cpe:/a:novell:suse_linux:libndr-standard-devel, p-cpe:/a:novell:suse_linux:libndr-standard0, p-cpe:/a:novell:suse_linux:libndr-standard0-32bit, p-cpe:/a:novell:suse_linux:libndr1, p-cpe:/a:novell:suse_linux:libndr1-32bit, p-cpe:/a:novell:suse_linux:libnetapi-devel, p-cpe:/a:novell:suse_linux:libnetapi0, p-cpe:/a:novell:suse_linux:libnetapi0-32bit, p-cpe:/a:novell:suse_linux:libsamba-credentials-devel, p-cpe:/a:novell:suse_linux:libsamba-credentials0, p-cpe:/a:novell:suse_linux:libsamba-credentials0-32bit, p-cpe:/a:novell:suse_linux:libsamba-errors-devel, p-cpe:/a:novell:suse_linux:libsamba-errors0, p-cpe:/a:novell:suse_linux:libsamba-errors0-32bit, p-cpe:/a:novell:suse_linux:libsamba-hostconfig-devel, p-cpe:/a:novell:suse_linux:libsamba-hostconfig0, p-cpe:/a:novell:suse_linux:libsamba-hostconfig0-32bit, p-cpe:/a:novell:suse_linux:libsamba-passdb-devel, p-cpe:/a:novell:suse_linux:libsamba-passdb0, p-cpe:/a:novell:suse_linux:libsamba-passdb0-32bit, p-cpe:/a:novell:suse_linux:libsamba-policy-devel, p-cpe:/a:novell:suse_linux:libsamba-policy-python3-devel, p-cpe:/a:novell:suse_linux:libsamba-policy0-python3, p-cpe:/a:novell:suse_linux:libsamba-util-devel, p-cpe:/a:novell:suse_linux:libsamba-util0, p-cpe:/a:novell:suse_linux:libsamba-util0-32bit, p-cpe:/a:novell:suse_linux:libsamdb-devel, p-cpe:/a:novell:suse_linux:libsamdb0, p-cpe:/a:novell:suse_linux:libsamdb0-32bit, p-cpe:/a:novell:suse_linux:libsmbclient-devel, p-cpe:/a:novell:suse_linux:libsmbclient0, p-cpe:/a:novell:suse_linux:libsmbconf-devel, p-cpe:/a:novell:suse_linux:libsmbconf0, p-cpe:/a:novell:suse_linux:libsmbconf0-32bit, p-cpe:/a:novell:suse_linux:libsmbldap-devel, p-cpe:/a:novell:suse_linux:libsmbldap2, p-cpe:/a:novell:suse_linux:libsmbldap2-32bit, p-cpe:/a:novell:suse_linux:libtevent-util-devel, p-cpe:/a:novell:suse_linux:libtevent-util0, p-cpe:/a:novell:suse_linux:libtevent-util0-32bit, p-cpe:/a:novell:suse_linux:libwbclient-devel, p-cpe:/a:novell:suse_linux:libwbclient0, p-cpe:/a:novell:suse_linux:libwbclient0-32bit, p-cpe:/a:novell:suse_linux:python3-ldb, p-cpe:/a:novell:suse_linux:python3-ldb-devel, p-cpe:/a:novell:suse_linux:samba, p-cpe:/a:novell:suse_linux:samba-ad-dc, p-cpe:/a:novell:suse_linux:samba-ceph, p-cpe:/a:novell:suse_linux:samba-client, p-cpe:/a:novell:suse_linux:samba-core-devel, p-cpe:/a:novell:suse_linux:samba-dsdb-modules, p-cpe:/a:novell:suse_linux:samba-gpupdate, p-cpe:/a:novell:suse_linux:samba-ldb-ldap, p-cpe:/a:novell:suse_linux:samba-libs, p-cpe:/a:novell:suse_linux:samba-libs-32bit, p-cpe:/a:novell:suse_linux:samba-libs-python3, p-cpe:/a:novell:suse_linux:samba-python3, p-cpe:/a:novell:suse_linux:samba-winbind, p-cpe:/a:novell:suse_linux:samba-winbind-32bit, cpe:/o:novell:suse_linux:15

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2021/11/10

脆弱性公開日: 2021/11/9

参照情報

CVE: CVE-2016-2124, CVE-2020-25717, CVE-2020-25718, CVE-2020-25719, CVE-2020-25721, CVE-2020-25722, CVE-2021-23192, CVE-2021-3738

IAVA: 2021-A-0554-S

SuSE: SUSE-SU-2021:3647-1