BDU:2022-05713

Samba Team, Сообщество свободного программного обеспечения, АО "НППКТ", ООО «РусБИТех-Астра» ОСОН ОСнова Оnyx, Astra Linux Special Edition, Samba, Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2019-05-30

Официальное описание

Уязвимость unix-расширений SMB1, NFS пакета программ сетевого взаимодействия Samba связана с одновременным выполнением с использованием общего ресурса с неправильной синхронизацией. Эксплуатация уязвимости позволяет нарушителю оказать воздействие на целостность данных

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для Samba: использование рекомендаций производителя: https://www.samba.org/samba/security/CVE-2021-43566.html

Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2021-43566

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47 https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17

Для ОСОН ОСнова Оnyx: Обновление программного обеспечения samba до версии 2:4.15.9+repack-osnova0