Рекомендация Debian по безопасности

DLA-156-1 samba -- обновление безопасности LTS

Дата сообщения:
23.02.2015
Затронутые пакеты:
samba
Уязвим:
Да
Ссылки на базы данных по безопасности:
В системе отслеживания ошибок Debian: Ошибка 779033.
В каталоге Mitre CVE: CVE-2015-0240.
Более подробная информация:

Ричард ван Иден из Microsoft Vulnerability Research обнаружил, что Samba, файловый сервер, сервер печати и аутентификации SMB/CIFS для Unix, содержит уязвимость в серверном коде netlogon, которая позволяет удалённо выполнять код с правами суперпользователя из неаутентифицированного подключения.

В предыдущем стабильном выпуске (squeeze) эта проблема была исправлена в версии 2:3.5.6~dfsg-3squeeze12.

В стабильном выпуске (wheezy) эта проблема была исправлена в версии 2:3.6.6-6+deb7u5.

Рекомендуется обновить пакеты samba.