Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-00223

Опубликовано: 20 сент. 2017
Источник: fstec
CVSS3: 7.4
CVSS2: 4
EPSS Средний

Описание

Уязвимость пакета программ для сетевого взаимодействия Samba связана с отсутствием подписи SMB-трафика. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, реализовать атаку «человек посередине» и получить защищаемую информацию в виде текста

Вендор

Samba Team
ООО «РусБИТех-Астра»

Наименование ПО

Samba
Astra Linux Common Edition

Версия ПО

от 3.0.25 до 4.6.7 включительно (Samba)
2.12 «Орёл» (Astra Linux Common Edition)

Тип ПО

Сетевое программное средство
Операционная система

Операционные системы и аппаратные платформы

ООО «РусБИТех-Астра» Astra Linux Common Edition 2.12 «Орёл»

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,4)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Samba:
https://www.samba.org/samba/security/CVE-2017-12150.html
Для Astra Linux:
Обновление программного обеспечения (пакета samba) до 2:4.2.14+dfsg-0+deb8u2 или более поздней версии

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 95%
0.2177
Средний

7.4 High

CVSS3

4 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.4
ubuntu
почти 7 лет назад

It was found that samba before 4.4.16, 4.5.x before 4.5.14, and 4.6.x before 4.6.8 did not enforce "SMB signing" when certain configuration options were enabled. A remote attacker could launch a man-in-the-middle attack and retrieve information in plain-text.

CVSS3: 7.4
redhat
почти 8 лет назад

It was found that samba before 4.4.16, 4.5.x before 4.5.14, and 4.6.x before 4.6.8 did not enforce "SMB signing" when certain configuration options were enabled. A remote attacker could launch a man-in-the-middle attack and retrieve information in plain-text.

CVSS3: 7.4
nvd
почти 7 лет назад

It was found that samba before 4.4.16, 4.5.x before 4.5.14, and 4.6.x before 4.6.8 did not enforce "SMB signing" when certain configuration options were enabled. A remote attacker could launch a man-in-the-middle attack and retrieve information in plain-text.

CVSS3: 7.4
msrc
9 месяцев назад

Описание отсутствует

CVSS3: 7.4
debian
почти 7 лет назад

It was found that samba before 4.4.16, 4.5.x before 4.5.14, and 4.6.x ...

EPSS

Процентиль: 95%
0.2177
Средний

7.4 High

CVSS3

4 Medium

CVSS2