BDU:2020-01338
АО "НППКТ", Novell Inc., Canonical Ltd., АО «ИВК», АО «Концерн ВНИИНС», ООО «РусБИТех-Астра», Samba Astra Linux Special Edition для «Эльбрус», Fedora, Альт 8 СП, Astra Linux Special Edition, ОС ОН «Ст
2019-11-06
Уязвимость компонента LDAP dirsync пакета программ для сетевого взаимодействия Samba связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для samba: https://www.samba.org/samba/security/CVE-2019-14847.html
Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/OKPYHDFI7HRELVXBE5J4MTGSI35AKFBI/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/XQ3IUACPZJXSC4OM6P2V4IC4QMZQZWPD/
Для программных продуктов Novell Inc.: http://lists.opensuse.org/opensuse-security-announce/2019-11/msg00015.html
Для Ubuntu: https://usn.ubuntu.com/4167-1/ https://usn.ubuntu.com/4167-2/
Для ОСОН Основа: Обновление программного обеспечения samba до версии 2:4.13.14+repack-1osnova0
Для ОС ОН «Стрелец»: Обновление программного обеспечения samba до версии 2:4.13.17+repack-1osnova1strelets
Для Astra Linux 1.6 «Смоленск»: обновить пакет samba до 2:4.9.5+dfsg-5+deb10u4astra.se7 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства
Для ОС Astra Linux: обновить пакет samba до 2:4.9.5+dfsg-5+deb10u4astra.se7 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20241206SE81