Обновления безопасности
Назад к п.2
2.1426 Уязвимость сетевой файловой системы Samba(CVE-2021-44141, CVE-2021-44142, CVE-2022-0336)
Идентификатор бюллетеня | ROS-20220208-01 |
Идентификатор CVE | CVE-2021-44141 |
Идентификатор БДУ ФСТЭК России | BDU:2022-00685 |
Базовый вектор уязвимости CVSS 2.0 | AV:N/AC:L/Au:N/C:P/I:N/A:N |
Базовый вектор уязвимости CVSS 3.0 | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Описание уязвимости | Уязвимость сетевой файловой системы Samba, связана с небезопасным переходом по ссылке. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, создать символическую ссылку, чтобы определить, существует ли файл или каталог в области файловой системы сервера |
Идентификатор CVE | CVE-2021-44142 |
Идентификатор БДУ ФСТЭК России | BDU:2022-00579 |
Базовый вектор уязвимости CVSS 2.0 | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Базовый вектор уязвимости CVSS 3.0 | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Описание уязвимости | Уязвимость сетевой файловой системы Samba, связана с граничной ошибкой при обработке метаданных при открытии файлов в smbd в модуле VFS Samba (vfs_fruit). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, инициировать неограниченную запись и выполнить произвольный код с привилегиями root |
Идентификатор CVE | CVE-2022-0336 |
Идентификатор БДУ ФСТЭК России | BDU:2022-00684 |
Базовый вектор уязвимости CVSS 2.0 | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Базовый вектор уязвимости CVSS 3.0 | AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:L |
Описание уязвимости | Уязвимость сетевой файловой системы Samba, связана с тем, что Samba AD DC полагается только на имя участника-службы (SPN) для идентификации служб в сети. Эксплуатация уязвимости может позволить нарушителю, обойти реализованную защиту и вызвать состояние отказа в обслуживании, добавив имя участника-службы, которое соответствует существующей службе |
Наименование уязвимого пакета: | samba |
Версия уязвимого пакета младше: | 4.15.5-1 |
Пакет обновления: | samba-0:4.15.5-1.el7.3.x86_64 |
Версия ОС | 7.3 |
Архитектура ОС | х86_64 |
Возможные меры по устранению уязвимости |
|
Дата публикации бюллетеня | 08.02.2022 |
Дата последнего изменения: 24.03.2022
Если вы нашли ошибку, пожалуйста, выделите текст и нажмите Ctrl+Enter.