Описание уязвимости |
Уязвимость функционала создания учетных записей в домене MachineAccountQuota программ сетевого взаимодействия Samba связана с возможностью создания учетных записей с повышенными правами. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии |
Вендор
|
Сообщество свободного программного обеспечения, Canonical Ltd., ООО «РусБИТех-Астра», ООО «Юбитех», АО "НППКТ" |
Наименование ПО
|
Debian GNU/Linux, Ubuntu, Astra Linux Special Edition (запись в едином реестре российских программ №369), UBLinux (запись в едином реестре российских программ №6874), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) |
Версия ПО
|
- 9 (Debian GNU/Linux)
- 18.04 LTS (Ubuntu)
- 1.6 «Смоленск» (Astra Linux Special Edition)
- 14.04 ESM (Ubuntu)
- 10 (Debian GNU/Linux)
- 20.04 LTS (Ubuntu)
- 21.04 (Ubuntu)
- 16.04 ESM (Ubuntu)
- 11 (Debian GNU/Linux)
- 12 (Debian GNU/Linux)
- 21.10 (Ubuntu)
- до 2109 (UBLinux)
- 1.7 (Astra Linux Special Edition)
- 4.7 (Astra Linux Special Edition)
- до 2.5.1 (ОСОН ОСнова Оnyx)
- до 2.5 (ОСОН ОСнова Оnyx)
|
Тип ПО
|
Операционная система |
Операционные системы и аппаратные платформы
|
|
Тип ошибки |
Разрешения, привилегии и средства управления доступом |
Идентификатор типа ошибки
|
|
Класс уязвимости
|
Уязвимость кода |
Дата выявления |
09.11.2021 |
Базовый вектор уязвимости
|
|
Уровень опасности уязвимости
|
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,3) |
Возможные меры по устранению уязвимости |
Использование рекомендаций:
Для Samba:
https://www.samba.org/samba/security/CVE-2020-25717.html
Для Debian/GNU Linux:
https://security-tracker.debian.org/tracker/CVE-2020-25717
Для Ubuntu:
https://ubuntu.com/security/CVE-2020-25717
Для UBLinux:
https://security.ublinux.ru/CVE-2020-25717
Для ОС Astra Linux:
использование рекомендаций производителя:
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17
https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16
Для ОСОН Основа:
Обновление программного обеспечения samba до версии 2:4.13.17+repack-1osnova0
Для ОСОН Основа:
Обновление программного обеспечения samba до версии 2:4.13.14+repack-1osnova0
Для Astra Linux Special Edition 4.7 (для архитектуры ARM):
использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47
|
Статус уязвимости
|
Подтверждена производителем |
Наличие эксплойта |
Существует в открытом доступе |
Способ эксплуатации |
- Исчерпание ресурсов
- Нарушение аутентификации
|
Способ устранения |
Обновление программного обеспечения |
Информация об устранении |
Уязвимость устранена |
Ссылки на источники |
|
Идентификаторы других систем описаний уязвимостей
|
|
Прочая информация |
Данные уточняются |