BDU:2021-05993

АО "НППКТ", Novell Inc., Canonical Ltd., АО «Концерн ВНИИНС», Сообщество свободного программного обе Astra Linux Special Edition для «Эльбрус», Astra Linux Special Edition, ОС ОН «Стрелец», Samba, Ubun

НЕ ОЦЕНЕНО

Дата обнаружения

2016-11-24

Официальное описание

Уязвимость реализации протокола SMB1 пакета программ сетевого взаимодействия Samba связана с возможностью перевода клиентского соединения на аутентификацию с открытым текстом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить атаку типа «человек посередине»

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Samba: https://www.samba.org/samba/security/CVE-2016-2124.html

Для Debian/GNU Linux: https://security-tracker.debian.org/tracker/CVE-2016-2124

Для Ubuntu: https://ubuntu.com/security/CVE-2016-2124

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2016-2124.html

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17 https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47

Убедиться, что следующие [глобальные] параметры smb.conf установлены к их значениям по умолчанию, как показано ниже:

client lanman auth = no client NTLMv2 auth = yes client plaintext auth = no client min protocol = SMB2_02

Или использовать параметр командной строки '-k' только без параметра -U, который будет использовать существующий ccache krb5.

Для ОСОН Основа: Обновление программного обеспечения samba до версии 2:4.13.17+repack-1osnova0

Для ОСОН Основа: Обновление программного обеспечения samba до версии 2:4.13.14+repack-1osnova0

Для ОС ОН «Стрелец»: Обновление программного обеспечения samba до версии 2:4.13.17+repack-1osnova1strelets

Для Astra Linux 1.6 «Смоленск»: обновить пакет samba до 2:4.9.5+dfsg-5+deb10u4astra.se7 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16

Для ОС Astra Linux: обновить пакет samba до 2:4.9.5+dfsg-5+deb10u4astra.se7 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20241206SE81

Для системы управления средой виртуализации «ROSA Virtualization»: https://abf.rosa.ru/advisories/ROSA-SA-2024-2450