BDU:2021-06022

АО "НППКТ", ООО «Юбитех», Canonical Ltd., АО «Концерн ВНИИНС», Сообщество свободного программного об Astra Linux Special Edition для «Эльбрус», UBLinux, Astra Linux Special Edition, ОС ОН «Стрелец», Ub

НЕ ОЦЕНЕНО

Дата обнаружения

2021-11-09

Официальное описание

Уязвимость функционала создания учетных записей в домене MachineAccountQuota программ сетевого взаимодействия Samba связана с возможностью создания учетных записей с повышенными правами. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Samba: https://www.samba.org/samba/security/CVE-2020-25717.html

Для Debian/GNU Linux: https://security-tracker.debian.org/tracker/CVE-2020-25717

Для Ubuntu: https://ubuntu.com/security/CVE-2020-25717

Для UBLinux: https://security.ublinux.ru/CVE-2020-25717

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17 https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16

Для ОСОН Основа: Обновление программного обеспечения samba до версии 2:4.13.17+repack-1osnova0

Для ОСОН Основа: Обновление программного обеспечения samba до версии 2:4.13.14+repack-1osnova0

Для Astra Linux Special Edition 4.7 (для архитектуры ARM): использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47

Для Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»: обновить пакет samba до 2:4.9.5+dfsg-5+deb10u3astra.se3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81

Для ОС ОН «Стрелец»: Обновление программного обеспечения samba до версии 2:4.13.17+repack-1osnova1strelets

Для системы управления средой виртуализации «ROSA Virtualization»: https://abf.rosa.ru/advisories/ROSA-SA-2024-2450

Для системы управления средой виртуализации «ROSA Virtualization»: https://abf.rosa.ru/advisories/ROSA-SA-2024-2450