教育機構ANA通報平台
發佈編號 |
TACERT-ANA-2022021008025050 |
發佈時間 |
2022-02-10 08:55:51 |
事故類型 |
ANA-漏洞預警 |
發現時間 |
2022-02-07 15:12:51 |
影響等級 |
中 |
||
[主旨說明:]【漏洞預警】特定版本Samba軟體存在高風險安全漏洞(CVE-2021-44142),允許攻擊者遠端執行任意程式碼,請儘速確認並進行更新 |
|||
[內容說明:] Samba是讓Unix/Linux作業系統與微軟Windows作業系統之間,透過SMB(Server Message Block)協定進行連結之軟體。研究人員發現Samba在預設組態(fruit:metadata=netatalk或fruit:resource=file)時,虛擬檔案系統(Virtual File System,VFS)中之vfs_fruit模組在smbd開啟檔案與解析EA metadata過程中,存在越界記憶體堆積讀寫(out-of-bounds heap read/write)漏洞(CVE-2021-44142),導致攻擊者可以root權限執行任意程式碼。 情資分享等級: WHITE(情資內容為可公開揭露之資訊) |
|||
[影響平台:] |
|||
[建議措施:] 若現階段無法立即更新Samba軟體之版本,則可開啟Samba組態檔(smb.conf),從VFS物件組態清單中移除「fruit」VFS模組,以減緩漏洞所造成之影響。 |
|||
(此通報僅在於告知相關資訊,並非為資安事件),如果您對此通報的內容有疑問或有關於此事件的建議,歡迎與我們連絡。 |
教育機構資安通報應變小組 |