BDU:2021-01422
Samba Team, Canonical Ltd., Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Astra Linux Common Edition, Samba, Ubuntu, Debian GNU/Linux
Дата обнаружения
2017-11-27
Официальное описание
Уязвимость реализации протокола SMB1 пакета программ сетевого взаимодействия Samba связана с использованием области памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Samba: Обновление программного обеспечения до 4.7.3 или более поздней версии
Для Debian: Обновление программного обеспечения (пакета samba) до 2:4.5.12+dfsg-2+deb9u1 или более поздней версии
Для Astra Linux: Обновление программного обеспечения (пакета samba) до 2:4.5.12+dfsg-2+deb9u1 или более поздней версии
Для Ubuntu: https://ubuntu.com/security/notices/USN-3486-1