Samba に複数の脆弱性

最終更新日: 2019/04/17

情報源

US-CERT Current Activity
Samba Releases Security Updates
https://www.us-cert.gov/ncas/current-activity/2019/04/08/Samba-Releases-Security-Updates

概要

Samba には、複数の脆弱性があります。結果として、第三者が本来アクセスできない領域にアクセスするなどの可能性があります。
対象となるバージョンは次のとおりです。

– Samba 4.10.2 より前の 4.10 系のバージョン
– Samba 4.9.6 より前の 4.9 系のバージョン
– Samba 4.8.11 より前の 4.8 系のバージョン

なお、既にサポートが終了している、Samba 3.2.0 から Samba 4.7 系までのバージョンも影響を受けるとのことです。
この問題は、Samba を The Samba Team が提供する修正済みのバージョンに更新することで解決します。詳細は、The Samba Team が提供する情報を参照してください。

関連文書 (英語)

The Samba Team
World writable files in Samba AD DC private/ dir

https://www.samba.org/samba/security/CVE-2019-3870.html

The Samba Team

Save registry file outside share as unprivileged user
https://www.samba.org/samba/security/CVE-2019-3880.html

 


引用元:JPCERTコーディネーションセンター
「JPCERT/CC WEEKLY REPORT 2019-04-17」
https://www.jpcert.or.jp/wr/2019/wr191501.html