Уязвимость BDU:2019-01870

Идентификатор: BDU:2019-01870.
Наименование уязвимости: Уязвимость реализации Heimdal протокола Kerberos пакета программ сетевого взаимодействия Samba, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании.
Описание уязвимости: Уязвимость реализации Heimdal протокола Kerberos 5 пакета программ сетевого взаимодействия Samba связана с ошибками реализации проверки безопасности для стандартных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию или вызвать отказ в обслуживании
Уязвимое ПО: Операционная система ООО «РусБИТех-Астра» Astra Linux Special Edition 1.6 «Смоленск» | Сетевое программное средство Samba Team Samba от 4.0 | Операционная система Heimdal от 0.8 до 7.5.0 включительно | Операционная система АО «НТЦ ИТ РОСА» ROSA Virtualization 2.1 |
Наименование ОС и тип аппаратной платформы: Astra Linux Special Edition 16 «Смоленск» | ROSA Virtualization 21 |
Дата выявления: 14.05.2019.
CVSS 2.0: AV:N/AC:H/Au:S/C:C/I:C/A:C
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,1)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)
Возможные меры по устранению:
Использование рекомендаций:
https://www.samba.org/samba/security/CVE-2018-16860.html
Для ОС Astra Linux 1.6 «Смоленск»:
обновить пакет samba до 2:4.9.5+dfsg-5astra.se3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/pages/viewpage.action?pageId=57444186
Для системы управления средой виртуализации «ROSA Virtualization»: https://abf.rosa.ru/advisories/ROSA-SA-2024-2450.
Статус уязвимости: Потенциальная уязвимость
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2018-16860.
Прочая информация: —
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://www.samba.org/samba/security/CVE-2018-16860.html
https://people.canonical.com/~ubuntu-security/cve/2018/CVE-2018-16860.html?_ga=2.262890828.1309057320.1557725646-1618695258.1547637860
https://access.redhat.com/security/cve/cve-2018-16860
https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16
https://abf.rosa.ru/advisories/ROSA-SA-2024-2450



