¡¾¸´ÏÖ¡¿Samba ÈÏ֤ǰºÅÁî×¢Èë·ì϶£¨CVE-2025-10230 £©

°ä²¼¹¦·ò 2025-10-29

½üÈÕ £¬£¬£¬£¬£¬£¬SambaÍŶӰ䲼ÁËÒ»·Ý´¹Î£°²È«²¼¸æ £¬£¬£¬£¬£¬£¬Ö¼ÔÚ½â¾öÁ½¸ö·ì϶ ¡£¡£ ¡£¡£¡£¡£¡£¡£ÆäÖÐÔ̺¬Ò»¸öÑϳÁµÄÈÏ֤ǰºÅÁî×¢Èë·ì϶£¨CVE-2025-10230£© £¬£¬£¬£¬£¬£¬¿ÉÔÊÐí¹¥»÷ÕßÔÚÎÞÐèÈÏÖ¤µÄǰÌá϶ÔSamba Active DirectoryÓò½ÚÔìÆ÷ (AD DC) Ôì³ÉÔ¶³Ì´úÂëÖ´ÐУ¨RCE£© ¡£¡£ ¡£¡£¡£¡£¡£¡£¸Ã·ì϶µÄCVSSÆÀ·ÖΪ×î¸ß10.0 £¬£¬£¬£¬£¬£¬¿ÉÓ°ÏìÆôÓÃÁËWINSÖ§³ÖÇÒÉèÖÃÁËwins hook²ÎÊýµÄϵͳ ¡£¡£ ¡£¡£¡£¡£¡£¡£


Ó°Ïì°æ±¾


Samba 4.0¼°Ö®ºóËùÓа汾£¨·ÇÓò¿Ø²»ÊÜÓ°Ï죩


·ì϶³ÉÒò


./source4/nbt_server/wins/wins_hook.c ÎļþÖеĠwins_hook º¯ÊýÀï £¬£¬£¬£¬£¬£¬»á½«½Ó¹Üµ½µÄNetBIOSÃû³Æ×Ö·û´®rec->name->nameÆ´½Óµ½cmd×Ö·û´®ÖÐ ¡£¡£ ¡£¡£¡£¡£¡£¡£



ͼƬ1.png


ÔÚºóÐøµÄ´úÂë´¦ÖÃÖÐ £¬£¬£¬£¬£¬£¬cmd×Ö·û´®½«ÓÃÓÚºÅÁîÖ´ÐÐ ¡£¡£ ¡£¡£¡£¡£¡£¡£Í¬Ê± £¬£¬£¬£¬£¬£¬ÕâÀï¶ÔNetBIOSÊý¾Ý½Ó¹ÜûÓÐ×öÈκμøÈ¨ºÍ²é³­ £¬£¬£¬£¬£¬£¬´Ó¶øÔì³ÉÈÏ֤ǰµÄºÅÁîÖ´Ðзì϶ ¡£¡£ ¡£¡£¡£¡£¡£¡£


·ì϶¸´ÏÖ


ÒÔ´´½¨Îļþ¼ÐºÅÁîΪÀý ¡£¡£ ¡£¡£¡£¡£¡£¡£Ê×ÏÈ £¬£¬£¬£¬£¬£¬ÎÞÐèÈÏÖ¤¼´¿É·¢ËͶñÒâµÄ±¨ÎÄ£º


ͼƬ2.png


¶øºó £¬£¬£¬£¬£¬£¬ÔÚAD·þÎñÆ÷ÉÏ·¢ÏÖÎļþ¼Ð123±»³É¹¦´´½¨ÁË ¡£¡£ ¡£¡£¡£¡£¡£¡£


ͼƬ3.png


½¨¸´½¨Òé


£¨1£©·½Ê½Ò»£ºÔÚSamba ADÓò½ÚÔìÆ÷µÄsmb.confÖÐ £¬£¬£¬£¬£¬£¬ÈçϽûÓÃwins support ¡£¡£ ¡£¡£¡£¡£¡£¡£


ͼƬ4.png


£¨2£©·½Ê½¶þ£ºÔÚSamba ADÓò½ÚÔìÆ÷µÄsmb.confÖÐ £¬£¬£¬£¬£¬£¬ÈçϽûÓòÎÊýwins hook ¡£¡£ ¡£¡£¡£¡£¡£¡£


ͼƬ5.png



²Î¿¼Á´½Ó£º

[1]https://www.samba.org/samba/security/CVE-2025-10230.html



8827Ì«Ñô¼¯ÍÅ»ý¼«·ÀÓù³¢ÊÔÊÒ£¨ADLab£©


ADLab³ÉÁ¢ÓÚ1999Äê £¬£¬£¬£¬£¬£¬ÊÇÖйú°²È«ÐÐÒµ×îÔç³ÉÁ¢µÄ¹¥·À¼¼Êõ×êÑг¢ÊÔÊÒÖ®Ò» £¬£¬£¬£¬£¬£¬Î¢ÈíMAPP´òËãÖ÷Ìâ³ÉÔ± £¬£¬£¬£¬£¬£¬¡°ºÚȸ¹¥»÷¡±¸ÅÏëÊ×ÍÆÕß ¡£¡£ ¡£¡£¡£¡£¡£¡£½ØÖÁĿǰ £¬£¬£¬£¬£¬£¬ADLabÒÑͨ¹ý CNVD/CNNVD/NVDB/CVEÀۼư䲼°²È«·ì϶6500Óà¸ö £¬£¬£¬£¬£¬£¬³ÖÐøÎ¬³Ö¹ú¼ÊÍøÂ簲ȫÁìÓòÒ»Á÷Ë®×¼ ¡£¡£ ¡£¡£¡£¡£¡£¡£³¢ÊÔÊÒ×êÑз½Ïòº­¸Ç»ù´¡°²È«×êÑÓ×¢Êý¾Ý°²È«×êÑÓ×¢5G°²È«×êÑÓ×¢AI+°²È«×êÑÓ×¢ÎÀÐǰ²È«×êÑÓ×¢ÔËÓªÉÌ»ù´¡ÉèÊ©°²È«×êÑÓ×¢ÒÆ¶¯°²È«×êÑÓ×¢ÎïÁªÍø°²È«×êÑÓ×¢³µÁªÍø°²È«×êÑÓ×¢¹¤¿Ø°²È«×êÑÓ×¢ÐÅ´´°²È«×êÑÓ×¢ÔÆ°²È«×êÑÓ×¢ÎÞÏß°²È«×êÑÓ×¢¸ß¼¶Íþв×êÑÓ×¢¹¥·ÀÆ¥µÐ¼¼Êõ×êÑÐ ¡£¡£ ¡£¡£¡£¡£¡£¡£×êÑгɾÍÀûÓÃÓÚ²úÆ·Ö÷Ìâ¼¼Êõ×êÑÓ×¢¹ú¶È³Áµã¿Æ¼¼ÏîÄ¿¹¥¹Ø¡¢×¨Òµ°²È«·þÎñµÈ ¡£¡£ ¡£¡£¡£¡£¡£¡£


adlab.jpg