CVE ID(CVE-2020-25721)
CVE編號:CVE-2020-25721
安全級別:重要
發布日期:2023-10-11
詳細介紹
1.漏洞描述
Kerberos 接受者需要輕松訪問穩定的 AD 標識符(例如 objectSid)。Samba 作為 AD DC 現在為 Linux 應用程序提供了一種在已發行票證中獲取可靠 SID(和 samAccountName)的方法。
2.影響產品(系統版本 是否受影響)
銀河麒麟桌面操作系統V4 不影響
銀河麒麟服務器操作系統V4 不影響
銀河麒麟桌面操作系統V10 不影響
3.漏洞評分( 漏洞編號 危害程度 CVSS 3.1 評分 漏洞類型)
CVE-2020-25721 重要 8.8 其他
漏洞評分向量:CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
4.修復方案
此漏洞默認情況下不受影響,無需修復
5.緩解措施
禁止將Samba作為 Active Directory (AD)域控制器(DC)運行。默認情況下,系統不會將samba作為域控制器運行,故默認情況下,該漏洞不會造成危害。