Уязвимость CVE-2018-1057: Информация

Описание

On a Samba 4 AD DC the LDAP server in all versions of Samba from 4.0.0 onwards incorrectly validates permissions to modify passwords over LDAP allowing authenticated users to change any other users' passwords, including administrative users and privileged service accounts (eg Domain Controllers).

Важность: HIGH (8,8) Вектор: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Опубликовано: 13 марта 2018 г.
Изменено: 29 августа 2022 г.
Идентификатор типа ошибки: CWE-863

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
sambasisyphus4.6.14-alt1.S14.20.1-alt1ALT-PU-2018-1411-1201793Исправлено
sambap104.6.14-alt1.S14.19.6-alt2ALT-PU-2018-1411-1201793Исправлено
sambap94.6.14-alt1.S14.14.10-alt2ALT-PU-2018-1411-1201793Исправлено
sambap84.6.14-alt1.M80P.14.9.18-alt1ALT-PU-2018-1416-1201795Исправлено
sambac10f14.6.14-alt1.S14.16.11-alt2ALT-PU-2018-1411-1201793Исправлено
sambac9f24.6.14-alt1.S14.14.14-alt0.c9.1ALT-PU-2018-1411-1201793Исправлено
sambac74.6.14-alt1.M70C.1.14.6.15-alt1.M70C.1ALT-PU-2018-1440-1202075Исправлено
samba-DCp84.6.14-alt1.M80P.14.9.18-alt1ALT-PU-2018-1417-1201795Исправлено
samba-DCc74.6.14-alt1.M70C.1.14.6.15-alt1.M70C.1ALT-PU-2018-1441-1202075Исправлено

Ссылки на рекомендации, решения и инструменты

Ссылка
Ресурс
https://www.samba.org/samba/security/CVE-2018-1057.html
  • Mitigation
  • Vendor Advisory
https://bugzilla.redhat.com/show_bug.cgi?id=1553553
  • Issue Tracking
  • Third Party Advisory
DSA-4135
  • Third Party Advisory
https://security.netapp.com/advisory/ntap-20180313-0001/
  • Third Party Advisory
1040494
  • Third Party Advisory
  • VDB Entry
103382
  • Third Party Advisory
  • VDB Entry
https://www.synology.com/support/security/Synology_SA_18_08
  • Third Party Advisory
USN-3595-1
  • Third Party Advisory
GLSA-201805-07
  • Third Party Advisory
[debian-lts-announce] 20190409 [SECURITY] [DLA 1754-1] samba security update
  • Mailing List
  • Third Party Advisory
    1. Конфигурация 1

      cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:lts:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:lts:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:17.10:*:*:*:lts:*:*:*

      Конфигурация 2

      cpe:2.3:a:samba:samba:*:*:*:*:*:*:*:*
      Start including
      4.7.0
      End excliding
      4.7.6

      cpe:2.3:a:samba:samba:*:*:*:*:*:*:*:*
      Start including
      4.6.0
      End excliding
      4.6.14

      cpe:2.3:a:samba:samba:*:*:*:*:*:*:*:*
      Start including
      4.0.0
      End excliding
      4.5.16