BDU:2022-05707

АО "НППКТ", АО «ИВК», АО «Концерн ВНИИНС», Сообщество свободного программного обеспечения, ООО «РусБ Альт 8 СП, Astra Linux Special Edition, ОС ОН «Стрелец», Samba, ОСОН ОСнова Оnyx, Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2021-10-19

Официальное описание

Уязвимость компонентов DCE/RPC пакета программ сетевого взаимодействия Samba связана с недостаточной нейтрализацией специальных элементов в запросе. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность данных

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для Samba: использование рекомендаций производителя: https://www.samba.org/samba/security/CVE-2021-23192.html

Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2021-23192

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17 https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47

Для ОСОН Основа: Обновление программного обеспечения samba до версии 2:4.13.17+repack-1osnova0

Для ОСОН Основа: Обновление программного обеспечения samba до версии 2:4.13.14+repack-1osnova0

Для ОС ОН «Стрелец»: Обновление программного обеспечения samba до версии 2:4.13.17+repack-1osnova1strelets

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства