Рекомендация Debian по безопасности
DSA-4043-1 samba -- обновление безопасности
- Дата сообщения:
- 21.11.2017
- Затронутые пакеты:
- samba
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В каталоге Mitre CVE: CVE-2017-14746, CVE-2017-15275.
- Более подробная информация:
-
В Samba, файловом сервере, сервере печати и аутентификации SMB/CIFS для Unix, было обнаружено несколько уязвимостей. Проект Common Vulnerabilities and Exposures определяет следующие проблемы:
- CVE-2017-14746
Ихань Лянь и Чжибинь Ху из Qihoo 360 GearTeam обнаружили использование указателей после освобождения памяти, позволяющее клиенту компрометировать SMB-сервер с помощью специально сформированных SMB1-запросов.
- CVE-2017-15275
Фолкер Лендеке из SerNet и команда Samba обнаружили, что Samba уязвима к утечке содержимого динамической памяти в случае, когда выделенная сервером динамическая память может быть возвращена клиенту без её предварительной очистки.
В предыдущем стабильном выпуске (jessie) эти проблемы были исправлены в версии 2:4.2.14+dfsg-0+deb8u9.
В стабильном выпуске (stretch) эти проблемы были исправлены в версии 2:4.5.12+dfsg-2+deb9u1.
Рекомендуется обновить пакеты samba.
С подробным статусом поддержки безопасности samba можно ознакомиться на соответствующей странице отслеживания безопасности по адресу https://security-tracker.debian.org/tracker/samba
- CVE-2017-14746