BDU:2020-04881
Novell Inc., Red Hat Inc., АО «ИВК», АО «Концерн ВНИИНС», ООО «РусБИТех-Астра», Samba Team, Fedora P Astra Linux Special Edition для «Эльбрус», Astra Linux Common Edition, SUSE Linux Enterprise High Av
2019-11-06
Уязвимость файловой системы Samba существует из-за неверного ограничения имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к файлам и папкам за пределами сетевых путей SMB
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Samba: https://www.samba.org/samba/security/CVE-2019-10218.html
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2019-10218/
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2019-11251
Для Astra Linux: Обновление программного обеспечения (пакета samba) до 2:4.1.17+dfsg-2+deb8u1 или более поздней версии
Для ОС ОН «Стрелец»: Обновление программного обеспечения samba до версии 2:4.13.17+repack-1osnova1strelets
Для Astra Linux 1.6 «Смоленск»: обновить пакет samba до 2:4.9.5+dfsg-5+deb10u4astra.se7 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства
Для ОС Astra Linux: обновить пакет samba до 2:4.9.5+dfsg-5+deb10u4astra.se7 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20241206SE81