Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 Samba bis 4.4.0rc3 SMB1 UNIX Extensions Symlink Handler erweiterte Rechte

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Samba bis 4.4.0rc3 SMB1 UNIX Extensions Symlink Handler erweiterte Rechte


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: scip.ch

Allgemein

scipID: 81319
Betroffen: Samba bis 4.4.0rc3
Veröffentlicht: 09.03.2016 (Jeremy Allison)
Risiko: kritisch

Erstellt: 10.03.2016
Eintrag: 71.8% komplett

Beschreibung

In Samba bis 4.4.0rc3 wurde eine Schwachstelle gefunden. Sie wurde als kritisch eingestuft. Hierbei betrifft es eine unbekannte Funktion der Komponente SMB1 UNIX Extensions Symlink Handler. Durch das Manipulieren mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle ausgenutzt werden. Auswirken tut sich dies auf Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 09.03.2016 durch Jeremy Allison als CVE-2015-7560.html in Form eines bestätigten Advisories (Website) öffentlich gemacht. Bereitgestellt wird das Advisory unter samba.org. Die Verwundbarkeit wird als CVE-2015-7560 geführt. Der Angriff kann über das Netzwerk angegangen werden. Um eine Ausnutzung durchzusetzen, muss keine spezifische Authentisierung umgesetzt werden. Technische Details sind nicht bekannt und ein Exploit zur Schwachstelle ist ebenfalls nicht vorhanden. Das Advisory weist darauf hin:

An authenticated malicious client can use SMB1 UNIX extensions to create a symlink to a file or directory, and then use non-UNIX SMB1 calls to overwrite the contents of the ACL on the file or directory linked to.

Ein Aktualisieren auf die Version 4.4.0rc4, 4.3.6, 4.2.9 oder 4.1.23 vermag dieses Problem zu lösen. Die Schwachstelle lässt sich auch durch das Einspielen eines Patches lösen. Mit der Einstellung unix extensions = no; server min protocol = SMB2 kann das Problem zusätzlich adressiert werden. Als bestmögliche Massnahme wird das Installieren des jeweiligen Patches empfohlen. Mitunter wird der Fehler auch in der Verwundbarkeitsdatenbank von SecurityTracker (ID 1035220) dokumentiert. Von weiterem Interesse können die folgenden Einträge sein: 81318.

CVSS

Base Score: 6.8 (CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P) [?]
Temp Score: 5.9 (CVSS2#E:ND/RL:OF/RC:C) [?]

CPE

Exploiting

Klasse: Erweiterte Rechte
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $2k-$5k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: Patch
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: Samba 4.4.0rc4/4.3.6/4.2.9/4.1.23
Config: unix extensions = no; server min protocol = SMB2

Timeline

09.03.2016 | Advisory veröffentlicht
09.03.2016 | SecurityTracker Eintrag erstellt
10.03.2016 | VulDB Eintrag erstellt
10.03.2016 | VulDB Eintrag aktualisiert

Quellen

Advisory: CVE-2015-7560.html
Person: Jeremy Allison
Status: Bestätigt

CVE: CVE-2015-7560 (mitre.org) (nvd.nist.org) (cvedetails.com)

SecurityTracker: 1035220 – Samba SMB1 UNIX Extensions Symlink Flaw Lets Remote Authenticated Users Overwrite Access Control Lists

Siehe auch: 81318

...













📌 Samba bis 4.4.0rc3 SMB1 UNIX Extensions Symlink Handler erweiterte Rechte


📈 115.41 Punkte

📌 Samba bis 4.4.0rc3 SMB1 UNIX Extensions Symlink Handler erweiterte Rechte


📈 115.41 Punkte

📌 CVE-2015-7560 | Samba up to 4.4.0rc3 SMB1 UNIX Extensions Symlink access control (Nessus ID 90267 / ID 168811)


📈 94.19 Punkte

📌 Samba bis 4.4.0rc3 DNS TXT Record Handler Out-of-Bounds Pufferüberlauf


📈 47.47 Punkte

📌 Samba bis 4.4.0rc3 DNS TXT Record Handler Out-of-Bounds Pufferüberlauf


📈 47.47 Punkte

📌 Unitech Unix posters (Unix Magic, Unix Feuds, Unix Views)


📈 45.1 Punkte

📌 Samba bis 4.0.x/4.5.14/4.6.10/4.7.2 SMB1 Use-After-Free Pufferüberlauf


📈 37.75 Punkte

📌 CVE-2022-39843 | taviso Lotus 1-2-3 prior 1.0.0rc3 on Unix/Linux Worksheet process_fmt stack-based overflow (ID 103)


📈 37.24 Punkte

📌 Samba bis 4.4.10/4.5.6/4.6.0 Symlink erweiterte Rechte


📈 37.24 Punkte

📌 Samba bis 4.4.10/4.5.6/4.6.0 Symlink erweiterte Rechte


📈 37.24 Punkte

📌 CVE-2016-0771 | Samba up to 4.4.0rc3 DNS TXT Record memory corruption (Nessus ID 89876 / ID 168658)


📈 36.83 Punkte

📌 Samba 4.11.0: SMB1 nur noch auf Wunsch und bessere Skalierung


📈 34.32 Punkte

📌 Samba 4.11.0: SMB1 nur noch auf Wunsch und bessere Skalierung


📈 34.32 Punkte

📌 Samba 4.11 schaltet SMB1 ab


📈 34.32 Punkte

📌 Samba up to 4.0.x/4.5.14/4.6.10/4.7.2 SMB1 Use-After-Free memory corruption


📈 34.32 Punkte

📌 CVE-2022-32742 | Samba up to 4.14.13/4.15.8/4.16.3 SMB1 memory corruption


📈 34.32 Punkte

📌 Samba 4.11 Removes SMB1 File-Sharing Protocol Version By Default


📈 34.32 Punkte

📌 Samba will have SMB1 disabled by default with upcoming v4.11


📈 34.32 Punkte

📌 An explanation of certified UNIX, Unix source code lineage, and Unix-like operating systems


📈 33.83 Punkte

📌 OpenSSH bis 7.3 Unix-Domain Socket Handler erweiterte Rechte


📈 32.49 Punkte

📌 OpenSSH bis 7.3 Unix-Domain Socket Handler erweiterte Rechte


📈 32.49 Punkte

📌 sssd bis 1.16.2 Unix Pipe handler Message erweiterte Rechte


📈 32.49 Punkte

📌 Samba bis 4.4.0 DCE/RPC Handler Badlock erweiterte Rechte


📈 32.08 Punkte

📌 Google Chrome bis 52 Save As Handler Samba erweiterte Rechte


📈 32.08 Punkte

📌 Samba bis 4.4.0 DCE/RPC Handler Badlock erweiterte Rechte


📈 32.08 Punkte

📌 Google Chrome bis 52 Save As Handler Samba erweiterte Rechte


📈 32.08 Punkte

📌 Samba 3.0/4.4.0/4.3.6/4.2.9 IPC Traffic Handler erweiterte Rechte


📈 28.65 Punkte

📌 Samba 4.4.0/4.3.6/4.2.9 TLS Certificate Handler erweiterte Rechte


📈 28.65 Punkte

📌 Samba 3.0/4.4.0/4.3.6/4.2.9 IPC Traffic Handler erweiterte Rechte


📈 28.65 Punkte

📌 Samba 4.4.0/4.3.6/4.2.9 TLS Certificate Handler erweiterte Rechte


📈 28.65 Punkte

📌 Python Software Foundation CPython bis 3.6.4 auf Windows os.symlink() Symlink Pufferüberlauf


📈 28.19 Punkte

📌 Samba bis 4.4.9/4.5.5 smbd fd_open_atomic Symlink Denial of Service


📈 26.67 Punkte

📌 tar Package bis 1.x auf Node.js Symlink erweiterte Rechte


📈 26.38 Punkte

📌 tar Package bis 1.x auf Node.js Symlink erweiterte Rechte


📈 26.38 Punkte

matomo