BDU:2016-01705

ООО «РусБИТех-Астра», Samba Team Samba, Astra Linux Common Edition

СРЕДНИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 5.0
Дата обнаружения

2016-07-07

Профиль угрозы (Вектор)
Доступ
Сеть
Строка: AV:N/AC:M/Au:N/C:P/I:P/A:P
Официальное описание

Уязвимость функции в libcli/smb/smbXcli_base.c файловой системы Samba связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, подменить протоколы SMB2 и SMB3 серверов при помощи флагов SMB2_SESSION_FLAG_IS_GUEST или SMB2_SESSION_FLAG_IS_NULL

Технический анализ и план устранения

Рекомендация ФСТЭК

Обновление программного средства Samba до версии 4.4.5, 4.3.11, 4.2.14 или новее

Для Astra Linux: Обновление программного обеспечения (пакета samba) до 2:4.1.17+dfsg-2+deb8u1 или более поздней версии

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!