BDU:2022-05713
Samba Team, Сообщество свободного программного обеспечения, АО "НППКТ", ООО «РусБИТех-Астра» ОСОН ОСнова Оnyx, Astra Linux Special Edition, Samba, Debian GNU/Linux
2019-05-30
Уязвимость unix-расширений SMB1, NFS пакета программ сетевого взаимодействия Samba связана с одновременным выполнением с использованием общего ресурса с неправильной синхронизацией. Эксплуатация уязвимости позволяет нарушителю оказать воздействие на целостность данных
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Samba: использование рекомендаций производителя: https://www.samba.org/samba/security/CVE-2021-43566.html
Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2021-43566
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47 https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17
Для ОСОН ОСнова Оnyx: Обновление программного обеспечения samba до версии 2:4.15.9+repack-osnova0