Все бюллетени/p8/ALT-PU-2017-1656-1
ALT-PU-2017-1656-1

Обновление пакета samba в ветке p8

Версия4.6.4-alt1.M80P.1
Задание#183301
Опубликовано2017-05-25
Макс. серьёзностьCRITICAL
Серьёзность:

Закрытые проблемы (2)

BDU:2017-01262
CRITICAL9.8

Уязвимость сетевой файловой системы Samba, позволяющая выполнить произвольный код

Опубликовано: 2017-05-29Изменено: 2024-11-28
CVSS 3.xКРИТИЧЕСКАЯ 9.8
CVSS:3.x/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS 2.0КРИТИЧЕСКАЯ 9.3
CVSS:2.0/AV:N/AC:M/Au:N/C:C/I:C/A:C
CVE-2017-7494
CRITICAL9.8

Samba since version 3.5.0 and before 4.6.4, 4.5.10 and 4.4.14 is vulnerable to remote code execution vulnerability, allowing a malicious client to upload a shared library to a writable share, and then cause the server to load and execute it.

Опубликовано: 2017-05-30Изменено: 2026-04-21
CVSS 2.0КРИТИЧЕСКАЯ 10.0
CVSS:2.0/AV:N/AC:L/Au:N/C:C/I:C/A:C
CVSS 3.xКРИТИЧЕСКАЯ 9.8
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Ссылки