BDU:2015-00382
ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения, Samba Team Debian GNU/Linux, Samba, Astra Linux Common Edition
Вероятность (EPSS)
Нет данных
Тяжесть (CVSS)
CVSS 9.5
Дата обнаружения
2013-12-10
Профиль угрозы (Вектор)
Доступ
Смежная сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Бездействует
Строка: AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Официальное описание
Переполнение буфера в динамической памяти в функции dcerpc_read_ncacn_packet_done в librpc/rpc/dcerpc_util.c в winbindd в Samba позволяет удаленным контроллерам доменов AD выполнить произвольный код, используя недопустимую длину фрагмента в пакете DCE-RPC.
Технический анализ и план устранения
Рекомендация ФСТЭК
Для Samba: http://www.samba.org/samba/security/CVE-2013-4408
Для Debian: https://security-tracker.debian.org/tracker/CVE-2013-4408
Для Astra Linux: Обновление программного обеспечения (пакета samba) до 4.0.13 или более поздней версии
Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.
Пока никто не поделился опытом.
Станьте первым!