| タイトル | IBM Storwize V7000 Unified などの製品で使用される Samba における共有リソースへ書き込まれる脆弱性 |
|---|---|
| 概要 | IBM Storwize V7000 Unified およびその他の製品で使用される Samba の SMB2 の実装は、CIFS 共有属性を適切に処理しないため、下記の脆弱性が存在します。 (1) 読み取り専用の共有リソースへ書き込まれる (2) oplock、locking、coherency、または leases 属性に関するデータの完全性についての問題を誘発される (3) 不特定の影響を受ける |
| 想定される影響 | リモート認証されたユーザにより、"browseable" または "hide unreadable" パラメータに関する不正な処理を利用されることで、下記の影響を受ける可能性があります。 (1) 読み取り専用の共有リソースへ書き込まれる (2) oplock、locking、coherency、または leases 属性に関するデータの完全性についての問題を誘発される (3) 不特定の影響を受ける |
| 対策 | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2013年3月18日0:00 |
| 登録日 | 2013年3月28日14:36 |
| 最終更新日 | 2013年5月21日13:47 |
| CVSS2.0 : 警告 | |
| スコア | 4 |
|---|---|
| ベクター | AV:N/AC:L/Au:S/C:N/I:P/A:N |
| Samba Project |
| Samba 3.6.6 未満 |
| IBM |
| IBM Storwize V7000 Unified 1.3.2.3 未満の 1.3 |
| IBM Storwize V7000 Unified 1.4.0.1 未満の 1.4 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2013年03月28日] 掲載 [2013年04月05日] 概要:内容を更新 ベンダ情報:レッドハット (Bug 928419) を追加 [2013年05月21日] ベンダ情報:Ubuntu (USN-1802-1) を追加 |
2018年2月17日10:37 |
| 概要 | The SMB2 implementation in Samba 3.6.x before 3.6.6, as used on the IBM Storwize V7000 Unified 1.3 before 1.3.2.3 and 1.4 before 1.4.0.1 and possibly other products, does not properly enforce CIFS share attributes, which allows remote authenticated users to (1) write to a read-only share; (2) trigger data-integrity problems related to the oplock, locking, coherency, or leases attribute; or (3) have an unspecified impact by leveraging incorrect handling of the browseable or "hide unreadable" parameter. |
|---|---|
| 公表日 | 2013年3月27日6:55 |
| 登録日 | 2021年1月26日15:33 |
| 最終更新日 | 2024年11月21日10:47 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:canonical:ubuntu_linux:12.04:-:lts:*:*:*:*:* | |||||
| 構成2 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:samba:samba:*:*:*:*:*:*:*:* | 3.6.5 | ||||
| cpe:2.3:a:samba:samba:3.6.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.6.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.6.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.6.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:samba:samba:3.6.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:storwize:v7000:1.3:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:storwize:v7000:1.4:*:*:*:*:*:* | |||||