Samba服务器VFS插件afsacl.so远程格式串处理漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Samba是一套实现SMB(Server Messages Block)协议、跨平台进行文件共享和打印共享服务的程序。 Samba的VFS插件afsacl.so库在处理文件名时存在格式串漏洞,攻击者可能利用此漏洞诱使用户处理恶意的VFS分区控制服务器。 Samba在调用snprintf()时将磁盘上所储存的文件名用作了格式串,如果用户能够写入的共享使用Samba的afsacl.so库对AFS文件系统上的文件设置Windows NT访问控制列表的话,就可能通过文件名中的格式串标识符导致执行任意代码。 这个漏洞仅影响与CIFS共享了AFS文件系统并在smb.conf中明确要求加载afsacl.so VFS模块的Samba服务器。 Samba 3.0.6 - 3.0.23d 临时解决方法: * 在smb.conf中删除所有对afsacl.so VFS模块的引用。 厂商补丁: Debian ------ Debian已经为此发布了一个安全公告(DSA-1257-1)以及相应补丁: DSA-1257-1:New samba packages fix several vulnerabilities 链接:<a href="http://www.debian.org/security/2007/dsa-1257" target="_blank">http://www.debian.org/security/2007/dsa-1257</a> 补丁下载: Source archives: <a href="http://security.debian.org/pool/updates/main/s/samba/samba_3.0.14a-3sarge4.dsc" target="_blank">http://security.debian.org/pool/updates/main/s/samba/samba_3.0.14a-3sarge4.dsc</a> Size/MD5 checksum: 1081 e31451e53dc1183440dd1c01f1f4d8bd <a href="http://security.debian.org/pool/updates/main/s/samba/samba_3.0.14a-3sarge4.diff.gz"...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息