BDU:2016-00973

ООО «РусБИТех-Астра», Samba Team Samba, Astra Linux Common Edition

СРЕДНИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 5.0
Дата обнаружения

2015-12-29

Профиль угрозы (Вектор)
Доступ
Сеть
Строка: AV:N/AC:M/Au:S/C:P/I:P/A:P
Официальное описание

Уязвимость функции samldb_check_user_account_control_acl (dsdb/samdb/ldb_modules/samldb.c) файловой системы Samba связана с неправильной проверкой прав во время создания учётных записей компьютера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти существующие ограничения доступа в результате использования существующего домена как с Samba DC, так и Windows DC

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций разработчика Samba, доступных по адресу: https://www.samba.org/samba/security/CVE-2015-8467.html

Для Astra Linux: Обновление программного обеспечения (пакета samba) до 2:4.1.17+dfsg-2+deb8u1 или более поздней версии

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!