Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Samba
(3.5.0pre1, 3.6.25, 4.0.0, 4.0.25, 4.1.0, 4.1.17, 4.2.0rc1, 4.2.0rc5)
Описание
Уязвимость существует в реализации сервера Netlogon в smbd в Samba из-за освобождения неинициализированного указателя стека. Эксплуатация данной уязвимости позволяет злоумышленникам, действующим удаленно, выполнить произвольный код при помощи специально сформированных пакетов Netlogon, которые используют ServerPasswordSet RPC API.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://www.samba.org/
https://www.samba.org/
Ссылки
Источник: CVE
Наименование: CVE-2015-0240
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0240
https://www.samba.org/samba/security/CVE-2015-0240
Наименование: CVE-2015-0240
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0240
https://www.samba.org/samba/security/CVE-2015-0240