Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2015-09100

CVSS: 8.3
05.08.2014

Уязвимости операционной системы CentOS, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Множественные уязвимости пакета samba4-dc-libs-4.0.0 операционной системы CentOS, эксплуатация которых может привести к нарушению конфиденциальности, целостности и доступности защищаемой информации
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 05.08.2014
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Инъекция
Способ устранения: Нет данных
Меры по устранению: Обновление пакета до более новой версии. Информация о версии исправленного пакета содержится в уведомлении безопасности:
https://rhn.redhat.com/errata/RHSA-2013-1805.html
https://rhn.redhat.com/errata/RHSA-2014-0383.html
https://rhn.redhat.com/errata/RHSA-2014-1009.html
Для Samba:
Обновление программного обеспечения до 4.1.8 или более поздней версии

Для Debian:
Обновление программного обеспечения (пакета samba) до 4.1.8 или более поздней версии

Для Astra Linux:
Обновление программного обеспечения (пакета samba) до 4.1.8 или более поздней версии

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-94 CWE-94: Improper Control of Generation of Code ('Code Injection')

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2014-0178 Samba 3.6.6 through 3.6.23, 4.0.x before 4.0.18, and 4.1.x before 4.1.8, when a certain vfs shadow copy configuration is enab...
CVE-2014-0244 The sys_recvfrom function in nmbd in Samba 3.6.x before 3.6.24, 4.0.x before 4.0.19, and 4.1.x before 4.1.9 allows remote att...
CVE-2014-3493 The push_ascii function in smbd in Samba 3.6.x before 3.6.24, 4.0.x before 4.0.19, and 4.1.x before 4.1.9 allows remote authe...
CVE-2014-3560 NetBIOS name services daemon (nmbd) in Samba 4.0.x before 4.0.21 and 4.1.x before 4.1.11 allows remote attackers to execute a...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
8.3 HIGH 2.0 AV:A/AC:L/Au:N/C:C/I:C/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2014-0178 CVE-2014-0244 CVE-2014-3493 CVE-2014-3560 CESA-2014:1008
Вендор:
  • Samba Team
  • The CentOS Project
  • Сообщество свободного программного обеспечения
  • ООО «РусБИТех-Астра»
Тип ПО:
  • Сетевое программное средство
  • Операционная система
Наименование ПО:
  • Samba
  • CentOS
  • Debian GNU/Linux
  • Astra Linux Common Edition
Версия ПО:
  • до 3.6.23 (Samba)
  • 7 (CentOS)
  • 9 (Debian GNU/Linux)
  • 2.12 «Орёл» (Astra Linux Common Edition)
  • 10 (Debian GNU/Linux)
  • до 4.0.18 (Samba)
  • до 4.1.8 (Samba)
ОС и аппаратные платформы:
  • CentOS (7)
  • Debian GNU/Linux (9)
  • Astra Linux Common Edition (2.12 «Орёл»)
  • Debian GNU/Linux (10)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.