中危 Samba任意代码执行漏洞

CVE编号

CVE-2015-0240

利用情况

POC 已公开

补丁情况

官方补丁

披露时间

2015-02-24
漏洞描述
Samba是在Linux和UNIX系统上实现SMB协议的一个免费软件,由服务器及客户端程序构成。它使用SMB/CIFS协议提供一个安全、稳定、快速的文件和打印服务,还可以无缝集成动态目录环境,可以作为域控制器以及一个域成员。

Samba存在任意代码执行漏洞,该漏洞产生的原因是Samba的守护进程smbd里的一个未初始化指针传递给TALLOC_FREE()功能存在缺陷,即通过使用一个空会话IPC,可以调用ServerPasswordSet RPC api NetLogon端点。允许攻击者通过一个恶意的Samba客户机,发送一个特定的netlogon数据包给smbd,获得smbd运行的root权限。




解决建议
目前厂商已经发布了补丁,请广大用户及时下载:
http://www.samba.org/samba/security/
参考链接
http://advisories.mageia.org/MGASA-2015-0084.html
http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00028.html
http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00030.html
http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00031.html
http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00035.html
http://lists.opensuse.org/opensuse-security-announce/2016-04/msg00042.html
http://lists.opensuse.org/opensuse-security-announce/2016-04/msg00047.html
http://lists.opensuse.org/opensuse-security-announce/2016-04/msg00048.html
http://marc.info/?l=bugtraq&m=142722696102151&w=2
http://marc.info/?l=bugtraq&m=143039217203031&w=2
http://rhn.redhat.com/errata/RHSA-2015-0249.html
http://rhn.redhat.com/errata/RHSA-2015-0250.html
http://rhn.redhat.com/errata/RHSA-2015-0251.html
http://rhn.redhat.com/errata/RHSA-2015-0252.html
http://rhn.redhat.com/errata/RHSA-2015-0253.html
http://rhn.redhat.com/errata/RHSA-2015-0254.html
http://rhn.redhat.com/errata/RHSA-2015-0255.html
http://rhn.redhat.com/errata/RHSA-2015-0256.html
http://rhn.redhat.com/errata/RHSA-2015-0257.html
http://security.gentoo.org/glsa/glsa-201502-15.xml
http://www.debian.org/security/2015/dsa-3171
http://www.mandriva.com/security/advisories?name=MDVSA-2015:081
http://www.mandriva.com/security/advisories?name=MDVSA-2015:082
http://www.oracle.com/technetwork/topics/security/bulletinjan2015-2370101.html
http://www.securityfocus.com/bid/72711
http://www.securitytracker.com/id/1031783
http://www.slackware.com/security/viewer.php?l=slackware-security&y=2015&m=sl...
http://www.ubuntu.com/usn/USN-2508-1
https://access.redhat.com/articles/1346913
https://bugzilla.redhat.com/show_bug.cgi?id=1191325
https://securityblog.redhat.com/2015/02/23/samba-vulnerability-cve-2015-0240/
https://support.lenovo.com/product_security/samba_remote_vuln
https://support.lenovo.com/us/en/product_security/samba_remote_vuln
https://www.exploit-db.com/exploits/36741/
https://www.samba.org/samba/security/CVE-2015-0240
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
应用 samba samba 3.5.0 -
运行在以下环境
应用 samba samba 3.5.1 -
运行在以下环境
应用 samba samba 3.5.10 -
运行在以下环境
应用 samba samba 3.5.11 -
运行在以下环境
应用 samba samba 3.5.12 -
运行在以下环境
应用 samba samba 3.5.13 -
运行在以下环境
应用 samba samba 3.5.14 -
运行在以下环境
应用 samba samba 3.5.15 -
运行在以下环境
应用 samba samba 3.5.16 -
运行在以下环境
应用 samba samba 3.5.17 -
运行在以下环境
应用 samba samba 3.5.18 -
运行在以下环境
应用 samba samba 3.5.19 -
运行在以下环境
应用 samba samba 3.5.2 -
运行在以下环境
应用 samba samba 3.5.20 -
运行在以下环境
应用 samba samba 3.5.21 -
运行在以下环境
应用 samba samba 3.5.22 -
运行在以下环境
应用 samba samba 3.5.3 -
运行在以下环境
应用 samba samba 3.5.4 -
运行在以下环境
应用 samba samba 3.5.5 -
运行在以下环境
应用 samba samba 3.5.6 -
运行在以下环境
应用 samba samba 3.5.7 -
运行在以下环境
应用 samba samba 3.5.8 -
运行在以下环境
应用 samba samba 3.5.9 -
运行在以下环境
应用 samba samba 3.6.0 -
运行在以下环境
应用 samba samba 3.6.1 -
运行在以下环境
应用 samba samba 3.6.10 -
运行在以下环境
应用 samba samba 3.6.11 -
运行在以下环境
应用 samba samba 3.6.12 -
运行在以下环境
应用 samba samba 3.6.13 -
运行在以下环境
应用 samba samba 3.6.14 -
运行在以下环境
应用 samba samba 3.6.15 -
运行在以下环境
应用 samba samba 3.6.16 -
运行在以下环境
应用 samba samba 3.6.17 -
运行在以下环境
应用 samba samba 3.6.18 -
运行在以下环境
应用 samba samba 3.6.19 -
运行在以下环境
应用 samba samba 3.6.2 -
运行在以下环境
应用 samba samba 3.6.20 -
运行在以下环境
应用 samba samba 3.6.21 -
运行在以下环境
应用 samba samba 3.6.22 -
运行在以下环境
应用 samba samba 3.6.23 -
运行在以下环境
应用 samba samba 3.6.24 -
运行在以下环境
应用 samba samba 4.0.0 -
运行在以下环境
应用 samba samba 4.0.1 -
运行在以下环境
应用 samba samba 4.0.10 -
运行在以下环境
应用 samba samba 4.0.11 -
运行在以下环境
应用 samba samba 4.0.12 -
运行在以下环境
应用 samba samba 4.0.13 -
运行在以下环境
应用 samba samba 4.0.14 -
运行在以下环境
应用 samba samba 4.0.15 -
运行在以下环境
应用 samba samba 4.0.16 -
运行在以下环境
应用 samba samba 4.0.17 -
运行在以下环境
应用 samba samba 4.0.18 -
运行在以下环境
应用 samba samba 4.0.19 -
运行在以下环境
应用 samba samba 4.0.2 -
运行在以下环境
应用 samba samba 4.0.20 -
运行在以下环境
应用 samba samba 4.0.21 -
运行在以下环境
应用 samba samba 4.0.22 -
运行在以下环境
应用 samba samba 4.0.23 -
运行在以下环境
应用 samba samba 4.0.24 -
运行在以下环境
应用 samba samba 4.0.3 -
运行在以下环境
应用 samba samba 4.0.4 -
运行在以下环境
应用 samba samba 4.0.5 -
运行在以下环境
应用 samba samba 4.0.6 -
运行在以下环境
应用 samba samba 4.0.7 -
运行在以下环境
应用 samba samba 4.0.8 -
运行在以下环境
应用 samba samba 4.0.9 -
运行在以下环境
应用 samba samba 4.1.0 -
运行在以下环境
应用 samba samba 4.1.1 -
运行在以下环境
应用 samba samba 4.1.10 -
运行在以下环境
应用 samba samba 4.1.11 -
运行在以下环境
应用 samba samba 4.1.12 -
运行在以下环境
应用 samba samba 4.1.13 -
运行在以下环境
应用 samba samba 4.1.14 -
运行在以下环境
应用 samba samba 4.1.15 -
运行在以下环境
应用 samba samba 4.1.16 -
运行在以下环境
应用 samba samba 4.1.2 -
运行在以下环境
应用 samba samba 4.1.3 -
运行在以下环境
应用 samba samba 4.1.4 -
运行在以下环境
应用 samba samba 4.1.5 -
运行在以下环境
应用 samba samba 4.1.6 -
运行在以下环境
应用 samba samba 4.1.7 -
运行在以下环境
应用 samba samba 4.1.8 -
运行在以下环境
应用 samba samba 4.1.9 -
运行在以下环境
应用 samba samba 4.2.0 -
运行在以下环境
系统 canonical ubuntu_linux 12.04 -
运行在以下环境
系统 canonical ubuntu_linux 14.04 -
运行在以下环境
系统 canonical ubuntu_linux 14.10 -
运行在以下环境
系统 centos_5 samba3x-doc * Up to
(excluding)
3.6.23-9.el5_11
运行在以下环境
系统 centos_6 samba4-test * Up to
(excluding)
3.6.23-14.el6_6
运行在以下环境
系统 centos_7 samba * Up to
(excluding)
4.1.1-38.el7_0
运行在以下环境
系统 debian DPKG * Up to
(excluding)
2:3.6.6-6+deb7u5
运行在以下环境
系统 debian_10 samba * Up to
(excluding)
2:4.1.17+dfsg-1
运行在以下环境
系统 debian_11 samba * Up to
(excluding)
2:4.1.17+dfsg-1
运行在以下环境
系统 debian_12 samba * Up to
(excluding)
2:4.1.17+dfsg-1
运行在以下环境
系统 debian_6 samba * Up to
(excluding)
2:3.5.6~dfsg-3squeeze12
运行在以下环境
系统 debian_7 samba * Up to
(excluding)
2:3.6.6-6+deb7u5
运行在以下环境
系统 fedora_21 samba-winbind-modules * Up to
(excluding)
4.1.17-1.fc21
运行在以下环境
系统 kylinos_aarch64_V10 ctdb * Up to
(excluding)
4.10.16-18.el7_9.ns7.01
运行在以下环境
系统 kylinos_x86_64_V10 ctdb * Up to
(excluding)
4.10.16-18.el7_9.ns7.01
运行在以下环境
系统 novell suse_linux_enterprise_desktop 12 -
运行在以下环境
系统 novell suse_linux_enterprise_server 12 -
运行在以下环境
系统 novell suse_linux_enterprise_software_development_kit 12 -
运行在以下环境
系统 opensuse_13.1 libdcerpc-samr0-32bit * Up to
(excluding)
4.1.17-3.30.1
运行在以下环境
系统 opensuse_13.2 libdcerpc-samr0-32bit * Up to
(excluding)
4.2.4-34.1
运行在以下环境
系统 oracle_5 oraclelinux-release * Up to
(excluding)
3.6.23-9.el5_11
运行在以下环境
系统 oracle_6 oraclelinux-release * Up to
(excluding)
3.6.23-14.0.1.el6_6
运行在以下环境
系统 oracle_7 oraclelinux-release * Up to
(excluding)
4.1.1-38.el7_0
运行在以下环境
系统 redhat enterprise_linux 5 -
运行在以下环境
系统 redhat enterprise_linux 6.0 -
运行在以下环境
系统 redhat enterprise_linux 7.0 -
运行在以下环境
系统 redhat_5 samba3x * Up to
(excluding)
0:3.6.23-9.el5_11
运行在以下环境
系统 redhat_6 samba4 * Up to
(excluding)
0:4.0.0-66.el6_6.rc4
运行在以下环境
系统 redhat_7 libsmbclient * Up to
(excluding)
4.1.1-38.el7_0
运行在以下环境
系统 suse_11_SP2 libtdb1 * Up to
(excluding)
3.6.3-0.33.39.1
运行在以下环境
系统 suse_11_SP3 libtdb1 * Up to
(excluding)
3.6.3-0.56.1
运行在以下环境
系统 suse_12 libdcerpc-binding0 * Up to
(excluding)
4.1.12-16.1
运行在以下环境
系统 ubuntu_12.04.5_lts samba * Up to
(excluding)
2:3.6.3-2ubuntu2.12
运行在以下环境
系统 ubuntu_14.04 samba * Up to
(excluding)
2:4.1.6+dfsg-1ubuntu2.14.04.7
运行在以下环境
系统 ubuntu_14.04.6_lts samba * Up to
(excluding)
2:4.1.6+dfsg-1ubuntu2.14.04.7
运行在以下环境
系统 ubuntu_16.04 samba * Up to
(excluding)
2:4.1.13+dfsg-4ubuntu2
运行在以下环境
系统 ubuntu_16.04.7_lts samba * Up to
(excluding)
2:4.1.13+dfsg-4ubuntu2
阿里云评分
5.1
  • 攻击路径
    远程
  • 攻击复杂度
    容易
  • 权限要求
    无需权限
  • 影响范围
    有限影响
  • EXP成熟度
    POC 已公开
  • 补丁情况
    官方补丁
  • 数据保密性
    数据泄露
  • 数据完整性
    传输被破坏
  • 服务器危害
    服务器失陷
  • 全网数量
    N/A
CWE-ID 漏洞类型
阿里云安全产品覆盖情况