Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20220808-01

Опубликовано: 08 авг. 2022
Источник: redos

Описание

Множественные уязвимости Samba

Наименование уязвимого пакета

samba

Пакет обновления

samba-0:4.15.9-1m.el7.3.x86_64

Версия уязвимого пакета младше

4.15.9-1m

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета samba илиУстановить обновление для пакета(ов) samba

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

08.08.2022

CVE-2022-32746

Идентификатор БДУ ФСТЭК России:

BDU:2022-04911

Описание уязвимости:

Уязвимость модуля ведения журнала аудита базы данных ActiveDirectory/DC пакета программ сетевого взаимодействия Samba связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

5.4 Medium

CVSS3

6.4 Medium

CVSS2

CVE-2022-32744

Идентификатор БДУ ФСТЭК России:

BDU:2022-04687

Описание уязвимости:

Уязвимость сетевой файловой системы Samba связана с ошибками при проведении процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, изменить пароль произвольного пользователя и получить полный доступ к учетной записи

8.8 High

CVSS3

9 Critical

CVSS2

CVE-2022-32745

Идентификатор БДУ ФСТЭК России:

BDU:2022-04913

Описание уязвимости:

Уязвимость функции memcpy() пакета программ сетевого взаимодействия Samba связана с ошибками при инициализации переменной count. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать влияние на конфиденциальность защищаемой информации или вызвать отказ в обслуживании путем отправки специально созданных сообщений

5.4 Medium

CVSS3

6.4 Medium

CVSS2

CVE-2022-32742

Идентификатор БДУ ФСТЭК России:

BDU:2022-04977

Описание уязвимости:

Уязвимость реализации протокола SMB1 пакета программ сетевого взаимодействия Samba связана с выходом операции за границы буфера в памяти при проверке диапазона запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

4.3 Medium

CVSS3

5 Medium

CVSS2

CVE-2022-2031

Идентификатор БДУ ФСТЭК России:

BDU:2022-05290

Описание уязвимости:

Уязвимость сетевой файловой системы Samba связана с тем как служба KDC kpasswd обрабатывает запросы на смену пароля. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить привилегии в системе

7.3 High

CVSS3

7.8 High

CVSS2