Уязвимость BDU:2022-05707: Информация

Описание

Уязвимость компонентов DCE/RPC пакета программ сетевого взаимодействия Samba, позволяющая нарушителю оказать воздействие на целостность данных

Важность: HIGH (7,5) Вектор: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N

Опубликовано: 19 октября 2021 г.
Изменено: 19 октября 2021 г.
Идентификатор типа ошибки: CWE-74

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
sambasisyphus4.14.10-alt14.20.1-alt2ALT-PU-2021-3247-1289117Исправлено
sambasisyphus_e2k4.14.10-alt24.20.1-alt1ALT-PU-2021-4377-1-Исправлено
sambap104.14.10-alt24.19.6-alt2ALT-PU-2021-3339-1288704Исправлено
sambap94.14.10-alt24.14.10-alt2ALT-PU-2021-3470-1288706Исправлено
sambap9_e2k4.14.10-alt24.14.10-alt2ALT-PU-2022-3841-1-Исправлено
sambac10f14.14.10-alt24.16.11-alt2ALT-PU-2021-3339-1288704Исправлено
sambac9f24.14.10-alt24.14.14-alt0.c9.1ALT-PU-2021-3296-1289286Исправлено
sambap114.14.10-alt14.20.1-alt1ALT-PU-2021-3247-1289117Исправлено

Ссылки на рекомендации, решения и инструменты

Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Тип ПО
Операционная система, Сетевое программное средство
Решение
Для Samba:
использование рекомендаций производителя: https://www.samba.org/samba/security/CVE-2021-23192.html

Для Debian:
использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2021-23192

Для ОС Astra Linux:
использование рекомендаций производителя:
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17
https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47

Для ОСОН Основа:
Обновление программного обеспечения samba до версии 2:4.13.17+repack-1osnova0

Для ОСОН Основа:
Обновление программного обеспечения samba до версии 2:4.13.14+repack-1osnova0

Для ОС ОН «Стрелец»:
Обновление программного обеспечения samba до версии 2:4.13.17+repack-1osnova1strelets
Источники
https://bugzilla.samba.org/show_bug.cgi?id=14875
https://nvd.nist.gov/vuln/detail/CVE-2021-23192
https://security-tracker.debian.org/tracker/CVE-2021-23192
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17
https://www.samba.org/samba/security/CVE-2021-23192.html
https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47
https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.5.1/
https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.5/
https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023
Идентификаторы других систем