CVE ID(CVE-2021-20316)
CVE编号:CVE-2021-20316
安全级别:重要
发布日期:2023-10-11
详细介绍
1.漏洞描述
在 Samba 处理文件/目录元数据的方式中发现了一个缺陷。此缺陷允许具有读取或修改共享元数据权限的经过身份验证的攻击者在共享之外执行此操作。
2.影响产品(系统版本 是否受影响)
银河麒麟桌面操作系统V4 不影响
银河麒麟服务器操作系统V4 不影响
银河麒麟桌面操作系统V10 不影响
银河麒麟桌面操作系统V10 SP1 不影响
3.漏洞评分( 漏洞编号 危害程度 CVSS 3.1 评分 漏洞类型)
CVE-2021-20316 重要 7.2 其他
漏洞评分向量:CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
4.修复方案
此漏洞默认情况下不受影响,无需修复
5.缓解措施
1、默认情况下SMB1处于禁止状态,故默认情况下不受漏洞影响。
2、可以使用漏洞缓解措施规避:
unix extensions = no