Samba < 3.0.30 receive_smb_raw 函数远程缓冲区溢出

high Nessus 插件 ID 32476

简介

远程 Samba 服务器可能受到一个缓冲区溢出漏洞的影响。

描述

根据其标题,据报告在解析客户端环境中收到的 SMB 数据包时,远程主机上的 Samba 服务器版本受到“lib/util_sock.c”的“receive_smb_raw”函数内“nmbd”中一个边界错误的影响。通过将特别构建的数据包发送到配置为本地或域主浏览器的“nmbd”服务器,攻击者即可利用此问题导致基于堆的缓冲区溢出漏洞,并以系统特权执行任意代码。

请注意,Nessus 尚未实际尝试利用此问题、验证远程“nmbd”服务器的配置,也未以其他方式确定是否应用了修复程序。

解决方案

升级到 Samba 版本 3.0.30 或更高版本,或应用项目公告中提及的补丁。

另见

https://secuniaresearch.flexerasoftware.com/secunia_research/2008-20/advisory/

https://www.samba.org/samba/security/CVE-2008-1105.html

https://seclists.org/bugtraq/2008/May/328

插件详情

严重性: High

ID: 32476

文件名: samba_3_0_30.nasl

版本: 1.15

类型: remote

系列: Misc.

发布时间: 2008/5/29

最近更新时间: 2018/11/15

配置: 启用偏执模式

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.0

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 5.9

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

漏洞信息

CPE: cpe:/a:samba:samba

必需的 KB 项: Settings/ParanoidReport, SMB/samba, SMB/NativeLanManager

可利用: true

易利用性: Exploits are available

参考资料信息

CVE: CVE-2008-1105

BID: 29404

CWE: 119

Secunia: 30228