目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2023-4154— Samba 安全漏洞

CVSS 7.5 · High EPSS 0.40% · P61
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2023-4154の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Samba: ad dc password exposure to privileged users and rodcs
ソース: NVD (National Vulnerability Database)
脆弱性説明
A design flaw was found in Samba's DirSync control implementation, which exposes passwords and secrets in Active Directory to privileged users and Read-Only Domain Controllers (RODCs). This flaw allows RODCs and users possessing the GET_CHANGES right to access all attributes, including sensitive secrets and passwords. Even in a default setup, RODC DC accounts, which should only replicate some passwords, can gain access to all domain secrets, including the vital krbtgt, effectively eliminating the RODC / DC distinction. Furthermore, the vulnerability fails to account for error conditions (fail open), like out-of-memory situations, potentially granting access to secret attributes, even under low-privileged attacker influence.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
跨界内存写
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Samba 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Samba是用于 Linux 和 Unix 的标准 Windows 互操作性程序套件。 Samba 4.19.1之前版本、4.18.8之前版本 和 4.17.12之前版本存在安全漏洞,该漏洞源于Samba AD DC 密码暴露给特权用户和 RODC,RODC 和具有 GET_CHANGES 的用户右键可以查看所有属性。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-samba 4.19.1 -
Red HatRed Hat Enterprise Linux 6-cpe:/o:redhat:enterprise_linux:6
Red HatRed Hat Enterprise Linux 6-cpe:/o:redhat:enterprise_linux:6
Red HatRed Hat Enterprise Linux 7-cpe:/o:redhat:enterprise_linux:7
Red HatRed Hat Enterprise Linux 8-cpe:/o:redhat:enterprise_linux:8
Red HatRed Hat Enterprise Linux 9-cpe:/o:redhat:enterprise_linux:9
Red HatRed Hat Storage 3-cpe:/a:redhat:storage:3
FedoraFedora--

II. CVE-2023-4154の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2023-4154のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2023-11-07 · 22 CVEs total

CVE-2023-43886Tenda RX9 Pro 安全漏洞
CVE-2023-47456Tenda AX1806 安全漏洞
CVE-2023-47455Tenda AX1806 安全漏洞
CVE-2023-47360VideoLAN VLC media player 安全漏洞
CVE-2023-47359VideoLAN VLC media player 安全漏洞
CVE-2023-47102UrBackup 安全漏洞
CVE-2023-46998BootBox Bootbox.js 安全漏洞
CVE-2023-46501BoltWire 安全漏洞
CVE-2023-46001GPAC 安全漏洞
CVE-2023-45380PrestaShop Order Duplicator 安全漏洞
CVE-2023-43984PrestaShop Advanced Export Products Orders Cron CSV Excel 安全漏洞
CVE-2021-43419Opay Mobile application 安全漏洞
CVE-2023-43885Tenda RX9 Pro 安全漏洞
CVE-2023-42361Atlassian JIRA Server和JIRA Data Center 安全漏洞
CVE-2023-42284Tyk Gateway 安全漏洞
CVE-2023-42283Tyk Gateway 安全漏洞
CVE-2023-41425WonderCMS 安全漏洞
CVE-2023-33481Saad Irfan RemoteClinic 安全漏洞
CVE-2023-33480Saad Irfan RemoteClinic 安全漏洞
CVE-2023-33479Saad Irfan RemoteClinic 安全漏洞

Showing 20 of 22 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2023-4154へのコメント

まだコメントはありません


コメントを残す