Samba smbd 安全漏洞 CVE-2015-7560 CNNVD-201603-220

4.0 AV AC AU C I A
发布: 2016-03-13
修订: 2016-12-03

Samba是Samba团队开发的一套可使UNIX系列的操作系统与微软Windows操作系统的SMB/CIFS网络协议做连结的自由软件,它支持共享打印机、互相传输资料文件等。smbd是其中的一个用于向客户端(如Windows 95、98、ME,Windows NT和Windows 2000等)提供文件共享和打印服务的服务器进程。 Samba的smbd中的SMB1实现过程中存在安全漏洞。远程攻击者可通过使用UNIX SMB1调用创建符号链接,再使用non-UNIX SMB1调用写入ACL内容,利用该漏洞修改任意ACL。以下版本受到影响:Samba 3.x版本,4.1.23之前4.x版本,4.2.9之前4.2.x版本,4.3.6之前4.3.x版本,4.4.0rc4之前4.4.x版本。

0%
当前有7条漏洞利用/PoC
当前有245条受影响产品信息