概述
最后我们可以在/tmp/360sec中看到实际的履行权限(带root权限)
2017年5月24日Samba宣布了4.6.4版本,中心修复了一个严重的长途代码履行马脚,马脚编号CVE-2017-7494,漏洞竽暌拱响了Samba 3.5.0 和包含4.6.4/4.5.10/4.4.14中心的版本。360收集安然中间 和 360信息安然部的Gear Team第一时光对该马脚进行了分析,确认属于严重马脚,可以造成长途代码履行。
技巧分析
如官方所描述,该马脚只须要经由过程一个可写入的Samba用户权限就可以提权到samba地点办事器的root权限(samba默认是root用户履行的)。

大年夜Patch来看的话,is_known_pipename函数的pipename中存在路径符号会有问题:

再延长下smb_probe_module函数中就会形成通知布告里说的加载进击者上传的dll来随便率性履行代码了:
具体进击过程:
- 结垢荷琐有’/’ 符号的管道名或路径名,如 “/home/toor/cyg07.so”
- 经由过程smb的协定主动让办事器smb返回该FID
- 后续直接请求这个FID就进入膳绫擎所说的恶意流程
具体进击结不雅如下:
测验测验加载 “/home/toor/cyg07.so” 恶意so

个中so 代码如下(加载时会调用 samba_init_module 导出函数)


解决筹划
360收集安然响应中间和360信息安然部建议应用受影响版本的用户急速经由过程以下方法来进行安然更新操作,
- 应用源码安装的Samba用户,请尽快下载最新的Samba版本手动更新;
- 应用二进制分发包(RPM等方法)的用户急速进行yum,apt-get update等安然更新操作;
缓解策略:用户可以经由过程在smb.conf的[global]节点下增长 nt pipe support = no 选项,然后从新启动samba办事, 以此达到缓解该马脚的效不雅。
【编辑推荐】
- Sambar Server Results.STM Post请求缓冲区溢出漏洞
- Sambar Web办事器例子法度榜样拒绝办事进击马脚
- Samba Server加密暗码长途缓冲区溢出漏洞
- Samba构造不精确终止导致长途缓冲区溢出漏洞
- Badlock漏洞竽暌拱响Samba、Windows引争议
推荐阅读
Creators Update 附带了最新的 MBR2GPT 磁盘转换对象,让 Windows 10 可以轻松地大年夜旧版 BIOS 切换到 UEFI,BIOS 是位于主板芯片中的代码,负责赞助操作体系沟通底层硬件,可谓 PC 中>>>详细阅读
本文标题:Samba远程代码执行漏洞(CVE-2017-7494)分析
地址:http://www.17bianji.com/lsqh/35429.html
1/2 1

网友点评
精彩导读
科技快报
品牌展示