All errata/sisyphus/ALT-PU-2022-2144-2
ALT-PU-2022-2144-2

Package update samba in branch sisyphus

Version4.15.7-alt3
Published2026-02-04
Max severityMEDIUM
Severity:

Closed issues (4)

BDU:2022-00685
MEDIUM4.3

Уязвимость сетевой файловой системы Samba, связанная с неверным определением ссылки перед доступом к файл, позволяющая нарушителю получить доступ к конфиденциальной информации

Published: 2022-02-09Modified: 2025-03-05
CVSS 3.xMEDIUM 4.3
CVSS:3.x/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
CVSS 2.0MEDIUM 5.0
CVSS:2.0/AV:N/AC:L/Au:N/C:P/I:N/A:N
References
BDU:2024-06961
MEDIUM6.8

Уязвимость пакета программ сетевого взаимодействия Samba, связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность

Published: 2024-09-13Modified: 2024-11-26
CVSS 3.xMEDIUM 6.8
CVSS:3.x/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:N
CVSS 2.0MEDIUM 6.6
CVSS:2.0/AV:N/AC:H/Au:S/C:C/I:C/A:N
References
CVE-2021-44141
MEDIUM4.3

All versions of Samba prior to 4.15.5 are vulnerable to a malicious client using a server symlink to determine if a file or directory exists in an area of the server file system not exported under the share definition. SMB1 with unix extensions has to be enabled in order for this attack to succeed.

Published: 2022-02-21Modified: 2024-11-21
CVSS 2.0LOW 3.5
CVSS:2.0/AV:N/AC:M/Au:S/C:P/I:N/A:N
CVSS 3.xMEDIUM 4.3
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N