Ubuntu 10.04 LTS / 12.04 LTS / 12.10 / 13.04 / 13.10:Samba 脆弱性(USN-2054-1)

high Nessus プラグイン ID 71376

概要

リモート Ubuntu ホストに 1 つ以上のセキュリティ関連パッチがありません。

説明

Winbind が require_membership_of パラメーターを使用して、無効なグループ名の処理を誤ることが判明しました。管理者が無効なグループ名を誤って使用した場合、ログインが失敗する代わりにアクセスが許可されました。(CVE-2012-6150)

Stefan Metzmacher 氏と Michael Adam 氏は、Samba が DCE-RPC フラグメント長フィールドの処理を誤ることを発見しました。リモートの攻撃者がこの問題を利用して、Samba をクラッシュさせたり、サービス拒否を発生させたり、root ユーザーとして任意のコードの実行を引き起こす可能性があります。(CVE-2013-4408)

Hemanth Thummala 氏は、vfs_streams_depot または vfs_streams_xattr が有効にされたとき、Samba がファイル権限の処理を誤ることを発見しました。
リモートの攻撃者がこの問題を利用して、意図される制限をバイパスする可能性があります。(CVE-2013-4475)。

ソリューション

影響を受ける libpam-winbind、samba および/または winbind パッケージを更新してください。

参考資料

https://usn.ubuntu.com/2054-1/

プラグインの詳細

深刻度: High

ID: 71376

ファイル名: ubuntu_USN-2054-1.nasl

バージョン: 1.16

タイプ: local

エージェント: unix

公開日: 2013/12/12

更新日: 2019/9/19

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 8.3

現状値: 6.1

ベクトル: CVSS2#AV:A/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: p-cpe:/a:canonical:ubuntu_linux:libpam-winbind, p-cpe:/a:canonical:ubuntu_linux:samba, p-cpe:/a:canonical:ubuntu_linux:winbind, cpe:/o:canonical:ubuntu_linux:10.04:-:lts, cpe:/o:canonical:ubuntu_linux:12.04:-:lts, cpe:/o:canonical:ubuntu_linux:12.10, cpe:/o:canonical:ubuntu_linux:13.04, cpe:/o:canonical:ubuntu_linux:13.10

必要な KB アイテム: Host/cpu, Host/Debian/dpkg-l, Host/Ubuntu, Host/Ubuntu/release

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2013/12/11

脆弱性公開日: 2013/11/13

参照情報

CVE: CVE-2012-6150, CVE-2013-4408, CVE-2013-4475

BID: 63646, 64101, 64191

USN: 2054-1