BDU:2016-00900
ООО «РусБИТех-Астра», Samba Team Samba, Astra Linux Common Edition
Вероятность (EPSS)
Нет данных
Тяжесть (CVSS)
CVSS 5.0
Дата обнаружения
2016-03-14
Профиль угрозы (Вектор)
Доступ
Сеть
Строка: AV:N/AC:M/Au:S/C:P/I:N/A:P
Официальное описание
Уязвимость внутреннего DNS-сервера файловой системы Samba вызвана переполнением буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании (чтение за границами памяти) или получить конфиденциальную информацию в результате загрузки специально созданной DNS TXT-записи
Технический анализ и план устранения
Рекомендация ФСТЭК
Обновление программного средства до версии 4.3.6, 4.2.9, 4.1.23, 4.4.0rc4
Для Astra Linux: Обновление программного обеспечения (пакета samba) до 2:4.1.17+dfsg-2+deb8u1 или более поздней версии
Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.
Пока никто не поделился опытом.
Станьте первым!