Samba 安全漏洞 CVE-2014-8143 CNNVD-201501-367

8.5 AV AC AU C I A
发布: 2015-01-17
修订: 2017-09-08

Samba是Samba团队开发的一套可使UNIX系列的操作系统与微软Windows操作系统的SMB/CIFS网络协议做连结的自由软件。该软件支持共享打印机、互相传输资料文件等。 Samba中存在安全漏洞。当程序配置Active Directory Domain Controller (AD DC)时,远程攻击者可借助user-account或computer-account创建颁布的授权利用该漏洞设置LDB userAccountControl UF_SERVER_TRUST_ACCOUNT位,获取权限。以下版本受到影响:Samba 4.0.24之前4.0.x版本,4.1.16之前4.1.x本版本,4.2rc4之前4.2.x版本。

0%
暂无可用Exp或PoC
当前有43条受影响产品信息