CH azonosító
CH-12875Angol cím
Samba vulnerabilitiesFelfedezés dátuma
2015.12.20.Súlyosság
KözepesÖsszefoglaló
A Samba több, közepes veszélyességű sérülékenységet rejt. Ezek jogosulatlan adathozzáférésre és esetenként szolgáltatásmegtagadási támadásokra adhatnak lehetőséget.
Leírás
A fejlesztők az alábbi összetevők, funkciók esetében orvosoltak sebezhetőségeket:
– LDAP-támogatás
– smbd server (symlink kezelés)
– titkosított kapcsolatok kezelése
– vfs_shadow_copy2 modul
– kvóták kezelése
Megoldás
Frissítsen a legújabb verzióraMegoldás
A Samba 4.1.22-es, 4.2.7-es vagy 4.3.3-as verziójára történő frissítés.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Information disclosure (Információ/adat szivárgás)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.samba.org
Gyártói referencia: www.samba.org
Gyártói referencia: www.samba.org
Gyártói referencia: www.samba.org
Gyártói referencia: www.samba.org
Gyártói referencia: www.samba.org
Gyártói referencia: www.samba.org
Egyéb referencia: isbk.hu