跳到主要内容

超危

Samba shared library远程代码执行漏洞(SambaCry)

2017-05-24 00:00:00 公开 ,2026-02-19 21:31:53 更新

  • 关键漏洞
  • CISA KEV
  • 勒索软件漏洞
  • APT漏洞
  • 远程
  • 公开PoC
  • 无需认证
  • CWE Top 25 (2023)
  • 开源组件漏洞
  • 2024两高一弱互联网漏洞
  • 2024两高一弱内网漏洞
  • CWE Top 25 (2024)
  • 2025两高一弱漏洞
CWEs:
CWE-94 (Code Injection)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2025-02-07 21:29:34

风险信息

CVSS v2 向量
AV:N/AC:L/Au:N/C:C/I:C/A:C
CVSS v2 风险值
10
CVSS v3 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:H/RL:O/RC:C
CVSS v3 风险值
9.8
CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
9.8

详细信息

漏洞类型
代码注入
漏洞描述
Samba是Samba团队开发的一套可使UNIX系列的操作系统与微软Windows操作系统的SMB/CIFS网络协议做连结的自由软件。该软件支持共享打印机、互相传输资料文件等。 4.5.9及更早版本的Samba允许经过身份验证的远程用户将共享库上传到可写共享文件夹,并执行代码执行攻击以控制托管易受攻击的Samba服务的服务器。Samba 3.x-3.5.0、4.x-4.4.14、4.5.x-4.5.10、4.6.x- 4.6.4在使用Windows命名管道时不限制文件路径,允许连接一个远程的命名管道,并且在连接前会调用is_known_pipename()函数验证管道名称是否合法。在is_known_pipename()函数中,并没有检查管道名称中的特殊字符,加载了使用该名称的动态链接库。导致攻击者可以构造一个恶意动态链接库文件并执行任意代码。要利用该漏洞需要拥有共享文件写入权限,需要知道共享目录的物理路径。
修复建议
从Samba网站升级至Samba的最新版本(4.6.4、4.5.10、4.4.14或更高版本): https://www.samba.org/samba/security/CVE-2017-7494.html

参考链接