Bulletin d'alerte Debian

DSA-3860-1 samba -- Mise à jour de sécurité

Date du rapport :
24 mai 2017
Paquets concernés :
samba
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2017-7494.
Plus de précisions :

steelo a découvert une vulnérabilité d'exécution de code à distance dans Samba, un serveur de fichier SMB/CIFS, d'impression et de connexion pour Unix. Un client malveillant, ayant accès à un partage accessible en écriture, peut tirer avantage de ce défaut en envoyant une bibliothèque partagée et ensuite en amenant le serveur à la charger et à l'exécuter.

Pour la distribution stable (Jessie), ce problème a été corrigé dans la version 2:4.2.14+dfsg-0+deb8u6.

Nous vous recommandons de mettre à jour vos paquets samba.