Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:S/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Samba
(4.0.0, 4.13.17, 4.14.0, 4.14.12, 4.15.0rc1, 4.15.5)
Описание
Чтение и запись за пределами границ кучи в Samba, связанные с модулем vfs_fruit, который использует расширенные атрибуты файлов (EA, xattr) для обеспечения "расширеной совместимости с клиентами Apple SMB и функциональной совместимости с файловым сервером AFP Netatalk 3", позволяют злоумышленникам, действующим удаленно, выполнить произвольный код с привилегиями smbd (как правило это root-привилегии), используя специально сформированные расширенные атрибуты файлов.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://www.samba.org/
https://www.samba.org/
Ссылки
Источник: CVE
Наименование: CVE-2021-44142
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44142
https://www.samba.org/samba/security/CVE-2021-44142.html
Наименование: CVE-2021-44142
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44142
https://www.samba.org/samba/security/CVE-2021-44142.html