BDU:2019-03211
ООО «РусБИТех-Астра», Samba Team, АО «Концерн ВНИИНС», Canonical Ltd., Сообщество свободного програм Debian GNU/Linux, Samba, Astra Linux Special Edition, ОС ОН «Стрелец», Astra Linux Special Edition д
2019-09-03
Уязвимость SMB-сервера (файл конфигурации smb.conf) пакета программ для сетевого взаимодействия Samba связана с недостатками проверки имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций:
Для Samba:
https://www.samba.org/samba/security/CVE-2019-10197.html
Для Ubuntu:
https://usn.ubuntu.com/4121-1/
Для Debian: https://security-tracker.debian.org/tracker/CVE-2019-10197
Для Astra Linux: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81
Для ОС ОН «Стрелец»: Обновление программного обеспечения samba до версии 2:4.13.17+repack-1osnova1strelets
Пока никто не поделился опытом.
Станьте первым!