Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:N/A:N)
Производитель ПО
Наименование ПО
Samba
(3.4.0, 3.6.23, 4.0.0, 4.0.16, 4.1.0, 4.1.6)
Описание
Уязвимость существует в Samba из-за игнорирования механизма защиты от подбора пароля для всех интерфейсов. Эксплуатация данной уязвимости позволяет злоумышленникам, действующим удаленно, получить доступ к системе, подобрав пароль при попытке ChangePasswordUser2 SAMR или RAP.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.samba.org
http://www.samba.org
Ссылки
http://www.samba.org/samba/security/CVE-2013-4496
Источник: CVE
Наименование: CVE-2013-4496
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-4496
Источник: CVE
Наименование: CVE-2013-4496
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-4496