BDU:2015-00391
Samba Team, Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Astra Linux Common Edition, Samba, Debian GNU/Linux
2014-05-28
Уязвимость существует во внутреннем DNS-сервере Samba из-за отсутствия проверки поля QR в разделе заголовка входящего DNS-сообщения перед отправкой ответа. Эксплуатация данной уязвимости позволяет злоумышленникам, действующим удаленно, вызвать отказ в обслуживании (чрезмерное потребление ресурсов ЦП и снижение пропускной способности) при помощи поддельного ответного пакета, вызывающего зацикливание связи.
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу: http://www.samba.org
Для Debian: Обновление программного обеспечения (пакета samba) до 4.0.18 или более поздней версии
Для Astra Linux: Обновление программного обеспечения (пакета samba) до 4.0.18 или более поздней версии