Описание
Множественные уязвимости samba
Наименование уязвимого пакета
Пакет обновления
Версия уязвимого пакета младше
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета Samba или Установить обновление для пакета(ов) Samba
Версия ОС
Архитектура ОС
Дата публикации бюллетеня
20.09.2023
CVE-2023-34967
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость службы mdssvc RPC для Spotlight пакета программ сетевого взаимодействия Samba связана с отсутствием проверки типа в вызывающих функциях dalloc_value_for_key(). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать сбой в общем рабочем процессе RPC mdssvc, что затронет всех других клиентов, обслуживаемых этим рабочим процессом.
5.3 Medium
CVSS3
5 Medium
CVSS2
CVE-2022-2127
Идентификатор БДУ ФСТЭК России:
BDU:2023-03963Описание уязвимости:
Уязвимость компонента winbindd_pam_auth_crap.c пакета программ сетевого взаимодействия Samba связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
7.5 High
CVSS3
7.8 High
CVSS2
CVE-2023-34966
Идентификатор БДУ ФСТЭК России:
BDU:2023-04385Описание уязвимости:
Уязвимость функции sl_unpack_loop() службы mdssvc RPC пакета программ сетевого взаимодействия Samba связана с выполнением цикла с недоступным условием выхода. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании
7.5 High
CVSS3
7.8 High
CVSS2
CVE-2023-34968
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость протокола Spotlight пакета программ сетевого взаимодействия Samba связана с раскрытием абсолютных путей к общим ресурсам, файлам и каталогам на стороне сервера в результатах поисковых запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, просмотреть информацию, которая является частью раскрытого пути.
5.3 Medium
CVSS3
5 Medium
CVSS2
CVE-2023-3347
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость в механизме подписи пакетов SMB2 пакета программ сетевого взаимодействия Samba связана с перехватом сетевого трафика и изменения сообщения SMB2 между клиентом и сервером. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, влиять на целостность данных
5.9 Medium
CVSS3
5.4 Medium
CVSS2