Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20230920-01

Опубликовано: 20 сент. 2023
Источник: redos

Описание

Множественные уязвимости samba

Наименование уязвимого пакета

samba

Пакет обновления

samba-0:4.17.10-1m.el7.3.x86_64

Версия уязвимого пакета младше

4.17.10-1m

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета Samba или Установить обновление для пакета(ов) Samba

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

20.09.2023

CVE-2023-34967

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость службы mdssvc RPC для Spotlight пакета программ сетевого взаимодействия Samba связана с отсутствием проверки типа в вызывающих функциях dalloc_value_for_key(). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать сбой в общем рабочем процессе RPC mdssvc, что затронет всех других клиентов, обслуживаемых этим рабочим процессом.

5.3 Medium

CVSS3

5 Medium

CVSS2

CVE-2022-2127

Идентификатор БДУ ФСТЭК России:

BDU:2023-03963

Описание уязвимости:

Уязвимость компонента winbindd_pam_auth_crap.c пакета программ сетевого взаимодействия Samba связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

7.5 High

CVSS3

7.8 High

CVSS2

CVE-2023-34966

Идентификатор БДУ ФСТЭК России:

BDU:2023-04385

Описание уязвимости:

Уязвимость функции sl_unpack_loop() службы mdssvc RPC пакета программ сетевого взаимодействия Samba связана с выполнением цикла с недоступным условием выхода. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании

7.5 High

CVSS3

7.8 High

CVSS2

CVE-2023-34968

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость протокола Spotlight пакета программ сетевого взаимодействия Samba связана с раскрытием абсолютных путей к общим ресурсам, файлам и каталогам на стороне сервера в результатах поисковых запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, просмотреть информацию, которая является частью раскрытого пути.

5.3 Medium

CVSS3

5 Medium

CVSS2

CVE-2023-3347

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость в механизме подписи пакетов SMB2 пакета программ сетевого взаимодействия Samba связана с перехватом сетевого трафика и изменения сообщения SMB2 между клиентом и сервером. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, влиять на целостность данных

5.9 Medium

CVSS3

5.4 Medium

CVSS2