CVE编号
CVE-2019-3870利用情况
暂无补丁情况
官方补丁披露时间
2019-04-10漏洞描述
从版本(包括)4.9到4.9.6和4.10.2之前的版本,Samba中发现了一个突破。在创建新的Samba AD DC期间,将在安装位置的私有子目录中创建文件。此目录通常是模式0700,即仅对所有者(root)进行访问。但是在某些升级安装中,并具有其他权限,例如0755,因为这是Samba 4.8之前的更改权限。在此目录中,使用模式0666创建文件,该模式是大致可写的,包括示例krb5.conf,以及要更新的DNS名称和servicePrincipalName值的列表。解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接 |
|
---|---|
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-3870 | |
https://bugzilla.samba.org/show_bug.cgi?id=13834 | |
https://lists.fedoraproject.org/archives/list/[email protected]... | |
https://lists.fedoraproject.org/archives/list/[email protected]... | |
https://support.f5.com/csp/article/K20804356 | |
https://www.samba.org/samba/security/CVE-2019-3870.html | |
https://www.synology.com/security/advisory/Synology_SA_19_15 |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | samba | samba | * |
From (including) 4.10.0 |
Up to (excluding) 4.10.2 |
||||
运行在以下环境 | |||||||||
应用 | samba | samba | * |
From (including) 4.9.0 |
Up to (excluding) 4.9.6 |
||||
运行在以下环境 | |||||||||
应用 | synology | active_directory_server | - | - | |||||
运行在以下环境 | |||||||||
应用 | synology | diskstation_manager | 5.2 | - | |||||
运行在以下环境 | |||||||||
应用 | synology | diskstation_manager | 6.1 | - | |||||
运行在以下环境 | |||||||||
应用 | synology | diskstation_manager | 6.2 | - | |||||
运行在以下环境 | |||||||||
应用 | synology | router_manager | 1.2 | - | |||||
运行在以下环境 | |||||||||
系统 | fedora_29 | ctdb-debuginfo | * |
Up to (excluding) 4.9.6-0.fc29 |
|||||
运行在以下环境 | |||||||||
系统 | fedora_29 | libsmbclien | * |
Up to (excluding) 4.9.6-0.fc29 |
|||||
运行在以下环境 | |||||||||
系统 | fedora_29 | samba-client-debuginfo | * |
Up to (excluding) 4.9.6-0.fc29 |
|||||
运行在以下环境 | |||||||||
系统 | fedora_29 | samba-client-libs | * |
Up to (excluding) 4.9.6-0.fc29 |
|||||
运行在以下环境 | |||||||||
系统 | fedora_29 | samba-client-libs-debuginfo | * |
Up to (excluding) 4.9.6-0.fc29 |
|||||
运行在以下环境 | |||||||||
系统 | fedora_29 | samba-test | * |
Up to (excluding) 4.9.6-0.fc29 |
|||||
运行在以下环境 | |||||||||
系统 | fedora_29 | samba-winbind-modules | * |
Up to (excluding) 4.9.6-0.fc29 |
|||||
运行在以下环境 | |||||||||
系统 | fedora_30 | ctdb-debuginfo | * |
Up to (excluding) 4.10.2-0.fc30 |
|||||
运行在以下环境 | |||||||||
系统 | fedora_30 | libsmbclien | * |
Up to (excluding) 4.10.2-0.fc30 |
|||||
运行在以下环境 | |||||||||
系统 | fedora_30 | samba-client-debuginfo | * |
Up to (excluding) 4.10.2-0.fc30 |
|||||
运行在以下环境 | |||||||||
系统 | fedora_30 | samba-client-libs | * |
Up to (excluding) 4.10.2-0.fc30 |
|||||
运行在以下环境 | |||||||||
系统 | fedora_30 | samba-client-libs-debuginfo | * |
Up to (excluding) 4.10.2-0.fc30 |
|||||
运行在以下环境 | |||||||||
系统 | fedora_30 | samba-test | * |
Up to (excluding) 4.10.2-0.fc30 |
|||||
运行在以下环境 | |||||||||
系统 | fedora_30 | samba-winbind-modules | * |
Up to (excluding) 4.10.2-0.fc30 |
|||||
- 攻击路径 本地
- 攻击复杂度 复杂
- 权限要求 普通权限
- 影响范围 有限影响
- EXP成熟度 未验证
- 补丁情况 官方补丁
- 数据保密性 无影响
- 数据完整性 无影响
- 服务器危害 无影响
- 全网数量 100
还没有评论,来说两句吧...