PT-2020-7001 · Samba+5 · Samba+5
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Samba (versões afetadas não especificadas)
Descrição
Foi identificada uma vulnerabilidade no Samba em que um administrador delegado com permissão para criar objetos no Active Directory pode gravar em todos os atributos do objeto recém-criado, incluindo atributos sensíveis à segurança, mesmo após a criação do objeto. Esse problema ocorre porque o administrador é o proprietário do objeto devido à ausência de uma Lista de Controle de Acesso (ACL) no momento da criação e, posteriormente, é reconhecido como o “proprietário criador”. Os direitos significativos retidos pelo administrador delegado podem não ser bem compreendidos, levando potencialmente a uma escalada de privilégios indesejada ou a riscos de segurança.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
LPE
Incorrect Privilege Assignment
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Debian
Red Os
Samba
Suse