CVE ID(CVE-2019-14902)
CVE编号:CVE-2019-14902
安全级别:中等
发布日期:2023-10-11
详细介绍
1.漏洞描述
4.11.5 之前的所有 samba 4.11.x 版本、4.10.12 之前的所有 samba 4.10.x 版本以及 4.9.18 之前的所有 samba 4.9.x 版本中存在一个问题,删除了创建或修改子树的权限不会在所有域控制器上自动被删除。
2.影响产品(系统版本 是否受影响)
银河麒麟桌面操作系统V4 不影响
银河麒麟服务器操作系统V4 不影响
银河麒麟桌面操作系统V10 不影响
3.漏洞评分( 漏洞编号 危害程度 CVSS 3.1 评分 漏洞类型)
CVE-2019-14902 中等 5.4 其他
漏洞评分向量:CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
4.修复方案
此漏洞默认情况下不受影响,无需修复
5.缓解措施
禁止将Samba作为 Active Directory (AD)域控制器(DC)运行。默认情况下,系统不会将samba作为域控制器运行,故默认情况下,该漏洞不会造成危害。