製品・ソフトウェアに関する情報
IBM Storwize V7000 Unified などの製品で使用される Samba における共有リソースへ書き込まれる脆弱性
Title IBM Storwize V7000 Unified などの製品で使用される Samba における共有リソースへ書き込まれる脆弱性
Summary

IBM Storwize V7000 Unified およびその他の製品で使用される Samba の SMB2 の実装は、CIFS 共有属性を適切に処理しないため、下記の脆弱性が存在します。 (1) 読み取り専用の共有リソースへ書き込まれる (2) oplock、locking、coherency、または leases 属性に関するデータの完全性についての問題を誘発される (3) 不特定の影響を受ける

Possible impacts リモート認証されたユーザにより、"browseable" または "hide unreadable" パラメータに関する不正な処理を利用されることで、下記の影響を受ける可能性があります。  (1) 読み取り専用の共有リソースへ書き込まれる (2) oplock、locking、coherency、または leases 属性に関するデータの完全性についての問題を誘発される (3) 不特定の影響を受ける
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date March 18, 2013, midnight
Registration Date March 28, 2013, 2:36 p.m.
Last Update May 21, 2013, 1:47 p.m.
CVSS2.0 : 警告
Score 4
Vector AV:N/AC:L/Au:S/C:N/I:P/A:N
Affected System
Samba Project
Samba 3.6.6 未満
IBM
IBM Storwize V7000 Unified 1.3.2.3 未満の 1.3
IBM Storwize V7000 Unified 1.4.0.1 未満の 1.4
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2013年03月28日]
  掲載
[2013年04月05日]
  概要:内容を更新
  ベンダ情報:レッドハット (Bug 928419) を追加
[2013年05月21日]
  ベンダ情報:Ubuntu (USN-1802-1) を追加
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2013-0454
Summary

The SMB2 implementation in Samba 3.6.x before 3.6.6, as used on the IBM Storwize V7000 Unified 1.3 before 1.3.2.3 and 1.4 before 1.4.0.1 and possibly other products, does not properly enforce CIFS share attributes, which allows remote authenticated users to (1) write to a read-only share; (2) trigger data-integrity problems related to the oplock, locking, coherency, or leases attribute; or (3) have an unspecified impact by leveraging incorrect handling of the browseable or "hide unreadable" parameter.

Publication Date March 27, 2013, 6:55 a.m.
Registration Date Jan. 26, 2021, 3:33 p.m.
Last Update Nov. 21, 2024, 10:47 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:o:canonical:ubuntu_linux:12.04:-:lts:*:*:*:*:*
Configuration2 or higher or less more than less than
cpe:2.3:a:samba:samba:*:*:*:*:*:*:*:* 3.6.5
cpe:2.3:a:samba:samba:3.6.0:*:*:*:*:*:*:*
cpe:2.3:a:samba:samba:3.6.1:*:*:*:*:*:*:*
cpe:2.3:a:samba:samba:3.6.2:*:*:*:*:*:*:*
cpe:2.3:a:samba:samba:3.6.3:*:*:*:*:*:*:*
cpe:2.3:a:samba:samba:3.6.4:*:*:*:*:*:*:*
cpe:2.3:a:ibm:storwize:v7000:1.3:*:*:*:*:*:*
cpe:2.3:a:ibm:storwize:v7000:1.4:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List