BDU:2015-00382

Samba Team, Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Astra Linux Common Edition, Samba, Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2013-12-10

Официальное описание

Переполнение буфера в динамической памяти в функции dcerpc_read_ncacn_packet_done в librpc/rpc/dcerpc_util.c в winbindd в Samba позволяет удаленным контроллерам доменов AD выполнить произвольный код, используя недопустимую длину фрагмента в пакете DCE-RPC.

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для Samba: http://www.samba.org/samba/security/CVE-2013-4408

Для Debian: https://security-tracker.debian.org/tracker/CVE-2013-4408

Для Astra Linux: Обновление программного обеспечения (пакета samba) до 4.0.13 или более поздней версии