Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-00685

Опубликовано: 31 янв. 2022
Источник: fstec
CVSS3: 4.3
CVSS2: 5
EPSS Низкий

Описание

Уязвимость сетевой файловой системы Samba связана с неверным определением ссылки перед доступом к файл. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальной информации с помощью создания символической ссылки

Вендор

Сообщество свободного программного обеспечения
ООО «Ред Софт»
Samba Team
АО «ИВК»
АО "НППКТ"
АО «НТЦ ИТ РОСА»
ООО «Юбитех»

Наименование ПО

Debian GNU/Linux
РЕД ОС
Samba
Альт 8 СП
ОСОН ОСнова Оnyx
ROSA Virtualization
UBLinux

Версия ПО

9 (Debian GNU/Linux)
10 (Debian GNU/Linux)
11 (Debian GNU/Linux)
12 (Debian GNU/Linux)
7.3 (РЕД ОС)
до 4.15.5 (Samba)
- (Альт 8 СП)
до 2.5.1 (ОСОН ОСнова Оnyx)
2.1 (ROSA Virtualization)
до 2.10 (ОСОН ОСнова Оnyx)
до 2405 (UBLinux)

Тип ПО

Операционная система
Сетевое программное средство

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Debian GNU/Linux 9
Сообщество свободного программного обеспечения Debian GNU/Linux 10
Сообщество свободного программного обеспечения Debian GNU/Linux 11
Сообщество свободного программного обеспечения Debian GNU/Linux 12
ООО «Ред Софт» РЕД ОС 7.3
АО «ИВК» Альт 8 СП -
АО "НППКТ" ОСОН ОСнова Оnyx до 2.5.1
АО «НТЦ ИТ РОСА» ROSA Virtualization 2.1
АО "НППКТ" ОСОН ОСнова Оnyx до 2.10
ООО «Юбитех» UBLinux до 2405

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для РедОС:
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2021-44141
Для Samba:
https://www.samba.org/samba/security/CVE-2021-44141.html
Для ОСОН Основа:
Обновление программного обеспечения samba до версии 2:4.13.17+repack-1osnova0
Для ОСОН ОСнова Оnyx (версия 2.10):
Обновление программного обеспечения samba до версии 2:4.15.13+repack-osnova4
Для UBLinux:
https://security.ublinux.ru/CVE-2021-21708
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства
Для системы управления средой виртуализации «ROSA Virtualization»: https://abf.rosa.ru/advisories/ROSA-SA-2024-2451

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 44%
0.00209
Низкий

4.3 Medium

CVSS3

5 Medium

CVSS2

Связанные уязвимости

redos
больше 3 лет назад

Уязвимость сетевой файловой системы Samba

CVSS3: 4.3
ubuntu
больше 3 лет назад

All versions of Samba prior to 4.15.5 are vulnerable to a malicious client using a server symlink to determine if a file or directory exists in an area of the server file system not exported under the share definition. SMB1 with unix extensions has to be enabled in order for this attack to succeed.

CVSS3: 6.5
redhat
больше 3 лет назад

All versions of Samba prior to 4.15.5 are vulnerable to a malicious client using a server symlink to determine if a file or directory exists in an area of the server file system not exported under the share definition. SMB1 with unix extensions has to be enabled in order for this attack to succeed.

CVSS3: 4.3
nvd
больше 3 лет назад

All versions of Samba prior to 4.15.5 are vulnerable to a malicious client using a server symlink to determine if a file or directory exists in an area of the server file system not exported under the share definition. SMB1 with unix extensions has to be enabled in order for this attack to succeed.

CVSS3: 4.3
msrc
8 месяцев назад

Описание отсутствует

EPSS

Процентиль: 44%
0.00209
Низкий

4.3 Medium

CVSS3

5 Medium

CVSS2