• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Утечка информации

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:S/C:P/I:N/A:N)
Производитель ПО
Наименование ПО
Samba (4.0.0, 4.15.5)
Описание
Уязвимость в Samba позволяет злоумышленникам, используя серверную символическую ссылку, определить существования файла или каталога в разделе файловой системы сервера, не экспортируемом согласно определению общих ресурсов. Для успешной эксплуатации требуется включение SMB1 с расширениями unix.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://www.samba.org/
Ссылки