BDU:2015-00389

Samba Team, Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Astra Linux Common Edition, Samba, Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2014-03-14

Официальное описание

Уязвимость существует в функции owner_set в smbcacls.c в smbcacls в Samba из-за удаления списка контроля доступа при использовании параметра --chown или --chgrp. Эксплуатация данной уязвимости позволяет злоумышленникам, действующим удаленно, обойти ограничения доступа, используя непредусмотренное административное изменение.

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для Samba: Обновление программного обеспечения до 4.1.6 или более поздней версии

Для Debian: Обновление программного обеспечения (пакета samba) до 4.1.6 или более поздней версии

Для Astra Linux: Обновление программного обеспечения (пакета samba) до 4.1.6 или более поздней версии