Уязвимость CVE-2018-10858: Информация

Описание

A heap-buffer overflow was found in the way samba clients processed extra long filename in a directory listing. A malicious samba server could use this flaw to cause arbitrary code execution on a samba client. Samba versions before 4.6.16, 4.7.9 and 4.8.4 are vulnerable.

Важность: HIGH (8,8) Вектор: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Опубликовано: 22 августа 2018 г.
Изменено: 26 июня 2019 г.
Идентификатор типа ошибки: CWE-119

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
sambasisyphus4.8.4-alt1.S14.20.1-alt2ALT-PU-2018-2167-1211372Исправлено
sambap104.8.4-alt1.S14.19.6-alt2ALT-PU-2018-2167-1211372Исправлено
sambap94.8.4-alt1.S14.14.10-alt2ALT-PU-2018-2167-1211372Исправлено
sambap84.7.10-alt1.M80P.14.9.18-alt1ALT-PU-2018-2329-1212003Исправлено
sambac10f14.8.4-alt1.S14.16.11-alt2ALT-PU-2018-2167-1211372Исправлено
sambac9f24.8.4-alt1.S14.14.14-alt0.c9.1ALT-PU-2018-2167-1211372Исправлено
sambap114.8.4-alt1.S14.20.1-alt1ALT-PU-2018-2167-1211372Исправлено
samba-DCp84.7.10-alt1.M80P.14.9.18-alt1ALT-PU-2018-2330-1212003Исправлено

Ссылки на рекомендации, решения и инструменты

Ссылка
Ресурс
https://www.samba.org/samba/security/CVE-2018-10858.html
  • Vendor Advisory
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10858
  • Issue Tracking
  • Third Party Advisory
DSA-4271
  • Third Party Advisory
USN-3738-1
  • Third Party Advisory
https://security.netapp.com/advisory/ntap-20180814-0001/
  • Third Party Advisory
105085
  • Third Party Advisory
  • VDB Entry
RHSA-2018:2613
  • Third Party Advisory
RHSA-2018:2612
  • Third Party Advisory
RHSA-2018:3056
  • Third Party Advisory
RHSA-2018:3470
  • Third Party Advisory
1042002
  • Third Party Advisory
  • VDB Entry
https://kc.mcafee.com/corporate/index?page=content&id=SB10284
    GLSA-202003-52
        1. Конфигурация 1

          cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*

          Конфигурация 2

          cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:lts:*:*:*

          cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:lts:*:*:*

          cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:*

          Конфигурация 3

          cpe:2.3:a:samba:samba:*:*:*:*:*:*:*:*
          End excliding
          4.6.16

          cpe:2.3:a:samba:samba:*:*:*:*:*:*:*:*
          Start including
          4.8.0
          End excliding
          4.8.4

          cpe:2.3:a:samba:samba:*:*:*:*:*:*:*:*
          Start including
          4.7.0
          End excliding
          4.7.9

          Конфигурация 4

          cpe:2.3:o:redhat:enterprise_linux_desktop:7.0:*:*:*:*:*:*:*

          cpe:2.3:o:redhat:enterprise_linux_workstation:7.0:*:*:*:*:*:*:*

          cpe:2.3:o:redhat:enterprise_linux_server:7.0:*:*:*:*:*:*:*

          cpe:2.3:a:redhat:virtualization_host:4.0:*:*:*:*:*:*:*

          cpe:2.3:a:redhat:virtualization:4.0:*:*:*:*:*:*:*