つみかさね

CVE-2025-10230

Critical(10)

SambaのWINSフック OSコマンドインジェクション CVE-2025-10230:影響範囲と対応方法

公開日: 2026-06-26データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
SambaSamba Team / Red Hatパッチ適用前のバージョン(WINS hook有効時)

対応ガイド

high|対応必須セキュリティ修正影響: 広範

推奨アクション

  1. 1Sambaのバージョンを確認する(samba --version)
  2. 2smb.confでwins hookが設定されているか確認する
  3. 3Red Hatセキュリティアドバイザリの最新パッチを適用する
  4. 4パッチ適用が困難な場合はwins hookの設定を削除して緩和する

影響対象

Samba Active Directory Domain Controller利用者

補足

  • -WINS hookを使用していない環境では影響を受けない可能性があります
  • -パッチ適用後はSambaサービスの再起動が必要です
CVESambaRCEOSコマンドインジェクションWINS

30秒で判断

対応すべき人

  • Samba Active Directory Domain Controller(WINS機能を有効化)を運用している

対応不要な人

  • Sambaを利用していない
  • Sambaを利用しているがWINSフックを無効化している(wins hook = 未設定)
  • Samba以外のActive Directory(Windows Server AD)を使用している

確認コマンド

# Sambaバージョン確認
samba --version

# wins hook 設定確認(出力があれば有効)
grep -i "wins hook" /etc/samba/smb.conf

概要

SambaのActive Directory Domain ControllerにおいてWINSフックの処理に欠陥があります。NetBIOS登録パケットから受け取った名前文字列が、適切な検証やエスケープなしにシェルコマンドへ渡されます。

ネットワーク上の未認証の攻撃者が細工したNetBIOS名を含む登録パケットを送信することで、Sambaプロセスの権限でリモートコード実行(RCE)が可能になります。CVSSスコア10.0(満点)という最高深刻度で評価されており、特にインターネット向けに公開しているSamba ADサーバーは影響を受けるリスクがあります。

CVSSベクトル

指標説明
Attack VectorNetworkネットワーク経由で攻撃可能
Attack ComplexityLow特別な条件不要
Privileges RequiredNone認証不要
User InteractionNoneユーザー操作不要
ScopeChanged-
ConfidentialityHigh機密性への影響:高
IntegrityHigh完全性への影響:高
AvailabilityHigh可用性への影響:高

影響を受けるソフトウェア

製品バージョン
Samba (Active Directory DC)パッチ適用前のバージョン

Red Hat Enterprise Linux 8/9、Fedora等で提供されているSambaパッケージが対象です。

修正バージョンと回避策

パッチ適用
Red Hatセキュリティアドバイザリを確認し、提供されたパッケージに更新してください。

回避策(パッチ適用が困難な場合)
smb.conf[global]セクションでwins hookの設定を削除または無効化することで、影響を軽減できます。

# smb.conf から以下の行を削除または無効化
# wins hook = /path/to/script

関連リンク


データソース: NVD (NIST), GitHub Advisory Database
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。