赤坂タロウの日記
Jun 8, 2025
CVE-2025-0620
smbd doesn't pick up group membership changes when re-authenticating an expired SMB session
(
『
CVE ID#: CVE-2025-0620
Kerberos
認証の
SMB
セッションには通常、
有効期間が設定されており、セッションの有効 期限が切れると、クライアントによる再認証が必要になります。
再認証の一部として、
Samba
は現在のグループメンバーシップ
情報を 受け取り、この変更を
SMB
リクエスト処理に反映することが期待
される。
歴史的な理由により、
Samba
はユーザーのなりすまし情報と接
続された共有の 関連付けのキャッシュを保持する。
このキャッシュの最近の変更により、
Samba
は
SMB
リクエス
トを処理する際に、 セッションの再認証によるグループメンバーシップの変更を反映し
ない。
その結果、管理者が
Active Directory
の特定のグループからユーザーを削除した場合
、ユーザーがサーバーから切断し、新しい接続を確立しない限り、
この変更は有効にならない。
』
以上、機械翻訳抜粋
No comments:
Post a Comment
Newer Post
Older Post
Home
Subscribe to:
Post Comments (Atom)
No comments:
Post a Comment