• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Чтение/запись за пределами границ

Главная Специалистам База уязвимостей Чтение/запись за пределами границ

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:S/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Samba (4.0.0, 4.13.17, 4.14.0, 4.14.12, 4.15.0rc1, 4.15.5)
Описание
Чтение и запись за пределами границ кучи в Samba, связанные с модулем vfs_fruit, который использует расширенные атрибуты файлов (EA, xattr) для обеспечения "расширеной совместимости с клиентами Apple SMB и функциональной совместимости с файловым сервером AFP Netatalk 3", позволяют злоумышленникам, действующим удаленно, выполнить произвольный код с привилегиями smbd (как правило это root-привилегии), используя специально сформированные расширенные атрибуты файлов.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://www.samba.org/
Ссылки
Бюллетень безопасности ELSA-2020-5453 Некорректная реализация (аутентификация)