Bulletin d'alerte Debian
DSA-3860-1 samba -- Mise à jour de sécurité
- Date du rapport :
- 24 mai 2017
- Paquets concernés :
- samba
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2017-7494.
- Plus de précisions :
-
steelo a découvert une vulnérabilité d'exécution de code à distance dans Samba, un serveur de fichier SMB/CIFS, d'impression et de connexion pour Unix. Un client malveillant, ayant accès à un partage accessible en écriture, peut tirer avantage de ce défaut en envoyant une bibliothèque partagée et ensuite en amenant le serveur à la charger et à l'exécuter.
Pour la distribution stable (Jessie), ce problème a été corrigé dans la version 2:4.2.14+dfsg-0+deb8u6.
Nous vous recommandons de mettre à jour vos paquets samba.