BDU:2015-05647
Samba Team, Сообщество свободного программного обеспечения, Novell Inc., ООО «РусБИТех-Астра» Debian GNU/Linux, Astra Linux Common Edition, Samba, openSUSE
Дата обнаружения
2013-08-06
Официальное описание
Уязвимость функции read_nttrans_ea_list программного обеспечения для обращения к сетевым дискам Samba связана целочисленным переполнением через созданные записи в таблице документа. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Samba: https://www.samba.org/samba/security/CVE-2013-4124
Для Debian: https://security-tracker.debian.org/tracker/CVE-2013-4124
Для Astra Linux: Обновление программного обеспечения (пакета samba) до 2:4.5.16+dfsg-1+deb9u3 или более поздней версии
Для программных продуктов Novell Inc.: http://lists.opensuse.org/opensuse-security-announce/2013-08/msg00015.html