Описание
Множественные уязвимости Samba
Наименование уязвимого пакета
Пакет обновления
Версия уязвимого пакета младше
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета samba илиУстановить обновление для пакета(ов) samba
Версия ОС
Архитектура ОС
Дата публикации бюллетеня
08.08.2022
CVE-2022-32746
Идентификатор БДУ ФСТЭК России:
BDU:2022-04911Описание уязвимости:
Уязвимость модуля ведения журнала аудита базы данных ActiveDirectory/DC пакета программ сетевого взаимодействия Samba связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
5.4 Medium
CVSS3
6.4 Medium
CVSS2
CVE-2022-32744
Идентификатор БДУ ФСТЭК России:
BDU:2022-04687Описание уязвимости:
Уязвимость сетевой файловой системы Samba связана с ошибками при проведении процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, изменить пароль произвольного пользователя и получить полный доступ к учетной записи
8.8 High
CVSS3
9 Critical
CVSS2
CVE-2022-32745
Идентификатор БДУ ФСТЭК России:
BDU:2022-04913Описание уязвимости:
Уязвимость функции memcpy() пакета программ сетевого взаимодействия Samba связана с ошибками при инициализации переменной count. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать влияние на конфиденциальность защищаемой информации или вызвать отказ в обслуживании путем отправки специально созданных сообщений
5.4 Medium
CVSS3
6.4 Medium
CVSS2
CVE-2022-32742
Идентификатор БДУ ФСТЭК России:
BDU:2022-04977Описание уязвимости:
Уязвимость реализации протокола SMB1 пакета программ сетевого взаимодействия Samba связана с выходом операции за границы буфера в памяти при проверке диапазона запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
4.3 Medium
CVSS3
5 Medium
CVSS2
CVE-2022-2031
Идентификатор БДУ ФСТЭК России:
BDU:2022-05290Описание уязвимости:
Уязвимость сетевой файловой системы Samba связана с тем как служба KDC kpasswd обрабатывает запросы на смену пароля. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить привилегии в системе
7.3 High
CVSS3
7.8 High
CVSS2