BDU:2015-05647

Samba Team, Сообщество свободного программного обеспечения, Novell Inc., ООО «РусБИТех-Астра» Debian GNU/Linux, Astra Linux Common Edition, Samba, openSUSE

НЕ ОЦЕНЕНО

Дата обнаружения

2013-08-06

Официальное описание

Уязвимость функции read_nttrans_ea_list программного обеспечения для обращения к сетевым дискам Samba связана целочисленным переполнением через созданные записи в таблице документа. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для Samba: https://www.samba.org/samba/security/CVE-2013-4124

Для Debian: https://security-tracker.debian.org/tracker/CVE-2013-4124

Для Astra Linux: Обновление программного обеспечения (пакета samba) до 2:4.5.16+dfsg-1+deb9u3 или более поздней версии

Для программных продуктов Novell Inc.: http://lists.opensuse.org/opensuse-security-announce/2013-08/msg00015.html