Рекомендация Debian по безопасности

DSA-3171-1 samba -- обновление безопасности

Дата сообщения:
23.02.2015
Затронутые пакеты:
samba
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2015-0240.
Более подробная информация:

Ричард ван Эйден из Microsoft Vulnerability Research обнаружил, что Samba, файловый сервер SMB/CIFS, а также сервер печати и аутентификации для Unix, содержит уязвимость в коде сервера netlogon, которая позволяет удалённо выполнять код с правами суперпользователя при обращении с неаутентифицированного соединения.

В стабильном выпуске (wheezy) эта проблема была исправлена в версии 2:3.6.6-6+deb7u5.

Рекомендуется обновить пакеты samba.