openSUSE セキュリティ更新:samba(openSUSE-SU-2013:0933-1)

medium Nessus プラグイン ID 75007

概要

リモート openSUSE ホストに、セキュリティ更新がありません。

説明

この提出物は、openSUSE バージョン 12.1 から 12.3 用の http://download.openSUSE.org/pub/opensuse/update/ からの現在利用可能な Samba パッケージを置き換えるものです。

- パケットを解析する際の PFC_FLAG_OBJECT_UUID のサポートを追加します(bso#9382)。

- ゲストユーザー用の「guest ok」、「force user」および「force group」を修正します(bso#9746)。

- NTLMv2 で「ドメインに信頼されていないマッピング」を修正します(bso#9817)。

- Winbind のクラッシュバグを修正します(bso#9854)。

- nt_printer_publish_ads のパニックを修正します(bso#9830)。

ソリューション

影響を受ける Samba パッケージを更新してください。

参考資料

http://download.openSUSE.org/pub/opensuse/update/

https://bugzilla.novell.com/show_bug.cgi?id=786350

https://bugzilla.samba.org/show_bug.cgi?id=9637

https://bugzilla.samba.org/show_bug.cgi?id=9646

https://bugzilla.samba.org/show_bug.cgi?id=9650

https://bugzilla.samba.org/show_bug.cgi?id=9658

https://bugzilla.samba.org/show_bug.cgi?id=9684

https://bugzilla.samba.org/show_bug.cgi?id=9686

https://bugzilla.samba.org/show_bug.cgi?id=9699

https://bugzilla.samba.org/show_bug.cgi?id=9701

https://bugzilla.samba.org/show_bug.cgi?id=9723

https://bugzilla.samba.org/show_bug.cgi?id=9724

https://bugzilla.samba.org/show_bug.cgi?id=9727

https://bugzilla.samba.org/show_bug.cgi?id=9733

https://bugzilla.samba.org/show_bug.cgi?id=9735

https://bugzilla.samba.org/show_bug.cgi?id=9736

https://bugzilla.samba.org/show_bug.cgi?id=9746

https://bugzilla.samba.org/show_bug.cgi?id=9747

https://bugzilla.samba.org/show_bug.cgi?id=9748

https://bugzilla.samba.org/show_bug.cgi?id=9766

https://bugzilla.samba.org/show_bug.cgi?id=9775

https://bugzilla.samba.org/show_bug.cgi?id=9807

https://bugzilla.samba.org/show_bug.cgi?id=9809

https://bugzilla.samba.org/show_bug.cgi?id=9811

https://bugzilla.samba.org/show_bug.cgi?id=9817

https://bugzilla.novell.com/show_bug.cgi?id=792294

https://bugzilla.novell.com/show_bug.cgi?id=800782

https://bugzilla.novell.com/show_bug.cgi?id=802031

https://bugzilla.novell.com/show_bug.cgi?id=807334

https://bugzilla.novell.com/show_bug.cgi?id=811975

https://bugzilla.novell.com/show_bug.cgi?id=815994

https://bugzilla.samba.org/show_bug.cgi?id=7825

https://bugzilla.samba.org/show_bug.cgi?id=9039

https://bugzilla.samba.org/show_bug.cgi?id=9130

https://bugzilla.samba.org/show_bug.cgi?id=9139

https://bugzilla.samba.org/show_bug.cgi?id=9378

https://bugzilla.samba.org/show_bug.cgi?id=9382

https://bugzilla.samba.org/show_bug.cgi?id=9474

https://bugzilla.samba.org/show_bug.cgi?id=9519

https://bugzilla.samba.org/show_bug.cgi?id=9541

https://bugzilla.samba.org/show_bug.cgi?id=9568

https://bugzilla.samba.org/show_bug.cgi?id=9571

https://bugzilla.samba.org/show_bug.cgi?id=9574

https://bugzilla.samba.org/show_bug.cgi?id=9585

https://bugzilla.samba.org/show_bug.cgi?id=9586

https://bugzilla.samba.org/show_bug.cgi?id=9587

https://bugzilla.samba.org/show_bug.cgi?id=9588

https://bugzilla.samba.org/show_bug.cgi?id=9625

https://bugzilla.samba.org/show_bug.cgi?id=9633

https://bugzilla.samba.org/show_bug.cgi?id=9830

https://bugzilla.samba.org/show_bug.cgi?id=9854

https://lists.opensuse.org/opensuse-updates/2013-05/msg00029.html

https://lists.opensuse.org/opensuse-updates/2013-06/msg00070.html

プラグインの詳細

深刻度: Medium

ID: 75007

ファイル名: openSUSE-2013-435.nasl

バージョン: 1.5

タイプ: local

エージェント: unix

公開日: 2014/6/13

更新日: 2021/1/19

サポートされているセンサー: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 2.7

CVSS v2

リスクファクター: Medium

基本値: 4

ベクトル: CVSS2#AV:N/AC:L/Au:S/C:N/I:P/A:N

脆弱性情報

CPE: p-cpe:/a:novell:opensuse:ldapsmb, p-cpe:/a:novell:opensuse:libldb-devel, p-cpe:/a:novell:opensuse:libldb1, p-cpe:/a:novell:opensuse:libldb1-32bit, p-cpe:/a:novell:opensuse:libldb1-debuginfo, p-cpe:/a:novell:opensuse:libldb1-debuginfo-32bit, p-cpe:/a:novell:opensuse:libtdb1, p-cpe:/a:novell:opensuse:libtdb1-32bit, p-cpe:/a:novell:opensuse:libtdb1-debuginfo, p-cpe:/a:novell:opensuse:libtdb1-debuginfo-32bit, p-cpe:/a:novell:opensuse:libtevent-devel, p-cpe:/a:novell:opensuse:libtevent0, p-cpe:/a:novell:opensuse:libtevent0-32bit, p-cpe:/a:novell:opensuse:libtevent0-debuginfo, p-cpe:/a:novell:opensuse:libtevent0-debuginfo-32bit, p-cpe:/a:novell:opensuse:libwbclient-devel, p-cpe:/a:novell:opensuse:libwbclient0, p-cpe:/a:novell:opensuse:libnetapi-devel, p-cpe:/a:novell:opensuse:libnetapi0, p-cpe:/a:novell:opensuse:libnetapi0-debuginfo, p-cpe:/a:novell:opensuse:libsmbclient-devel, p-cpe:/a:novell:opensuse:libsmbclient0, p-cpe:/a:novell:opensuse:libsmbclient0-32bit, p-cpe:/a:novell:opensuse:libsmbclient0-debuginfo, p-cpe:/a:novell:opensuse:libsmbclient0-debuginfo-32bit, p-cpe:/a:novell:opensuse:libsmbsharemodes-devel, p-cpe:/a:novell:opensuse:libsmbsharemodes0, p-cpe:/a:novell:opensuse:libsmbsharemodes0-debuginfo, p-cpe:/a:novell:opensuse:libtalloc-devel, p-cpe:/a:novell:opensuse:libtalloc2, p-cpe:/a:novell:opensuse:libtalloc2-32bit, p-cpe:/a:novell:opensuse:libtalloc2-debuginfo, p-cpe:/a:novell:opensuse:libtalloc2-debuginfo-32bit, p-cpe:/a:novell:opensuse:libtdb-devel, p-cpe:/a:novell:opensuse:libwbclient0-32bit, p-cpe:/a:novell:opensuse:libwbclient0-debuginfo, p-cpe:/a:novell:opensuse:libwbclient0-debuginfo-32bit, p-cpe:/a:novell:opensuse:samba, p-cpe:/a:novell:opensuse:samba-32bit, p-cpe:/a:novell:opensuse:samba-client, p-cpe:/a:novell:opensuse:samba-client-32bit, p-cpe:/a:novell:opensuse:samba-client-debuginfo, p-cpe:/a:novell:opensuse:samba-client-debuginfo-32bit, p-cpe:/a:novell:opensuse:samba-debuginfo, p-cpe:/a:novell:opensuse:samba-debuginfo-32bit, p-cpe:/a:novell:opensuse:samba-debugsource, p-cpe:/a:novell:opensuse:samba-devel, p-cpe:/a:novell:opensuse:samba-krb-printing, p-cpe:/a:novell:opensuse:samba-krb-printing-debuginfo, p-cpe:/a:novell:opensuse:samba-winbind, p-cpe:/a:novell:opensuse:samba-winbind-32bit, p-cpe:/a:novell:opensuse:samba-winbind-debuginfo, p-cpe:/a:novell:opensuse:samba-winbind-debuginfo-32bit, cpe:/o:novell:opensuse:12.1, cpe:/o:novell:opensuse:12.2, cpe:/o:novell:opensuse:12.3

必要な KB アイテム: Host/local_checks_enabled, Host/SuSE/release, Host/SuSE/rpm-list, Host/cpu

パッチ公開日: 2013/5/14

参照情報

CVE: CVE-2013-0454