Описание
Множественные уязвимости samba
Наименование уязвимого пакета
Пакет обновления
Версия уязвимого пакета младше
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета Samba или Установить обновление для пакета(ов) Samba
Версия ОС
Архитектура ОС
Дата публикации бюллетеня
10.11.2023
CVE-2023-42670
Идентификатор БДУ ФСТЭК России:
BDU:2023-06939Описание уязвимости:
Уязвимость RPC-сервера пакета программ сетевого взаимодействия Samba связана с некорректным освобождением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
6.5 Medium
CVSS3
6.8 Medium
CVSS2
CVE-2023-3961
Идентификатор БДУ ФСТЭК России:
BDU:2023-07174Описание уязвимости:
Уязвимость библиотеки smbd пакета программ сетевого взаимодействия Samba связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
6.5 Medium
CVSS3
6.1 Medium
CVSS2
CVE-2023-4091
Идентификатор БДУ ФСТЭК России:
BDU:2023-06941Описание уязвимости:
Уязвимость модуля VFS пакета программ сетевого взаимодействия Samba связана с недостатками разграничения доступа при обработке параметра acl_xattr:ignore system acls = yes. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ на чтение, изменение или удаление файлов
6.5 Medium
CVSS3
7.1 High
CVSS2
CVE-2023-4154
Идентификатор БДУ ФСТЭК России:
BDU:2023-06942Описание уязвимости:
Уязвимость механизма синхронизации катологов DirSync пакета программ сетевого взаимодействия Samba связана с недостаточной защитой служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации и повысить свои привилегии
7.5 High
CVSS3
7.1 High
CVSS2
CVE-2023-42669
Идентификатор БДУ ФСТЭК России:
BDU:2023-06940Описание уязвимости:
Уязвимость функции dcesrv_echo_TestSleep() RPC-сервера rpcecho пакета программ сетевого взаимодействия Samba связана с некорректным освобождением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
6.5 Medium
CVSS3
6.8 Medium
CVSS2