Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20220208-01

Опубликовано: 08 фев. 2022
Источник: redos

Описание

Уязвимость сетевой файловой системы Samba

Наименование уязвимого пакета

samba

Пакет обновления

samba-0:4.15.5-1.el7.3.x86_64

Версия уязвимого пакета младше

4.15.5-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета Samba или Установить обновление для пакета(ов) Samba

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

08.02.2022

CVE-2021-44141

Идентификатор БДУ ФСТЭК России:

BDU:2022-00685

Описание уязвимости:

Уязвимость сетевой файловой системы Samba, связана с небезопасным переходом по ссылке. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, создать символическую ссылку, чтобы определить, существует ли файл или каталог в области файловой системы сервера

4.3 Medium

CVSS3

5 Medium

CVSS2

CVE-2021-44142

Идентификатор БДУ ФСТЭК России:

BDU:2022-00579

Описание уязвимости:

Уязвимость сетевой файловой системы Samba, связана с граничной ошибкой при обработке метаданных при открытии файлов в smbd в модуле VFS Samba (vfs_fruit). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, инициировать неограниченную запись и выполнить произвольный код с привилегиями root

9.9 Critical

CVSS3

10 Critical

CVSS2

CVE-2022-0336

Идентификатор БДУ ФСТЭК России:

BDU:2022-00684

Описание уязвимости:

Уязвимость сетевой файловой системы Samba, связана с тем, что Samba AD DC полагается только на имя участника-службы (SPN) для идентификации служб в сети. Эксплуатация уязвимости может позволить нарушителю, обойти реализованную защиту и вызвать состояние отказа в обслуживании, добавив имя участника-службы, которое соответствует существующей службе

4.7 Medium

CVSS3

7.5 High

CVSS2