Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20231110-03

Опубликовано: 10 нояб. 2023
Источник: redos

Описание

Множественные уязвимости samba

Наименование уязвимого пакета

samba

Пакет обновления

samba-0:4.17.12-1m.el7.3.x86_64

Версия уязвимого пакета младше

4.17.12-1m

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета Samba или Установить обновление для пакета(ов) Samba

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

10.11.2023

CVE-2023-42670

Идентификатор БДУ ФСТЭК России:

BDU:2023-06939

Описание уязвимости:

Уязвимость RPC-сервера пакета программ сетевого взаимодействия Samba связана с некорректным освобождением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

6.5 Medium

CVSS3

6.8 Medium

CVSS2

CVE-2023-3961

Идентификатор БДУ ФСТЭК России:

BDU:2023-07174

Описание уязвимости:

Уязвимость библиотеки smbd пакета программ сетевого взаимодействия Samba связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

6.5 Medium

CVSS3

6.1 Medium

CVSS2

CVE-2023-4091

Идентификатор БДУ ФСТЭК России:

BDU:2023-06941

Описание уязвимости:

Уязвимость модуля VFS пакета программ сетевого взаимодействия Samba связана с недостатками разграничения доступа при обработке параметра acl_xattr:ignore system acls = yes. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ на чтение, изменение или удаление файлов

6.5 Medium

CVSS3

7.1 High

CVSS2

CVE-2023-4154

Идентификатор БДУ ФСТЭК России:

BDU:2023-06942

Описание уязвимости:

Уязвимость механизма синхронизации катологов DirSync пакета программ сетевого взаимодействия Samba связана с недостаточной защитой служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации и повысить свои привилегии

7.5 High

CVSS3

7.1 High

CVSS2

CVE-2023-42669

Идентификатор БДУ ФСТЭК России:

BDU:2023-06940

Описание уязвимости:

Уязвимость функции dcesrv_echo_TestSleep() RPC-сервера rpcecho пакета программ сетевого взаимодействия Samba связана с некорректным освобождением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

6.5 Medium

CVSS3

6.8 Medium

CVSS2