ГрамотаИБ ГрамотаИБ

BDU:2015-10377

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 10) CVSS 10 · AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Уязвимость функции the _netr_ServerPasswordSet пакета программ сетевого взаимодействия Samba, позволяющая нарушителю выполнить произвольный код c привилегиями администратора

Соответствие зарубежным идентификаторам

CVE-2015-0240

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции the _netr_ServerPasswordSet пакета программ сетевого взаимодействия Samba связана с ошибками кода. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код c привилегиями администратора при помощи специально сформированного вызова удалённой процедуры ServerPasswordSet

Способ устранения

Использование рекомендаций производителя: Для Samba: https://www.samba.org/samba/security/CVE-2015-0240 Для Astra Linux: Обновление программного обеспечения (пакета samba) до 4.0.25 или более поздней версии Для программных продуктов Novell Inc.: http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00028.html http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00030.html http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00031.html http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00035.html http://lists.opensuse.org/opensuse-security-announce/2016-04/msg00042.html http://lists.opensuse.org/opensuse-security-announce/2016-04/msg00047.html http://lists.opensuse.org/opensuse-security-announce/2016-04/msg00048.html Для Ubuntu: https://ubuntu.com/security/notices/USN-2508-1 Для Debian GNU/Linux: https://www.debian.org/security/2015/dsa-3171

Сведения записи

Дата публикации: 07.07.2016
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu12.04Не указана
Canonical Ltd.Ubuntu14.04 ESMНе указана
Canonical Ltd.Ubuntu14.10Не указана
Novell Inc.OpenSUSE Evergreen11.4Не указана
Novell Inc.OpenSUSE Leap13.1Не указана
Novell Inc.OpenSUSE Leap13.2Не указана
Novell Inc.SUSE Linux Enterprise Software Development Kit11 SP3Не указана
Novell Inc.SUSE Linux Enterprise Software Development Kit12Не указана
Novell Inc.Suse Linux Enterprise Desktop11 SP3Не указана
Novell Inc.Suse Linux Enterprise Desktop12Не указана
Novell Inc.Suse Linux Enterprise Server11 SP2-LTSSНе указана
Novell Inc.Suse Linux Enterprise Server11 SP3Не указана
Novell Inc.Suse Linux Enterprise Server11 SP3 for VMwareНе указана
Novell Inc.Suse Linux Enterprise Server1232-bit
Novell Inc.Suse Linux Enterprise Server1264-bit
Samba TeamSambaот 3.5.10 до 3.5.22 включительноНе указана
Samba TeamSambaот 3.6.0 до 3.6.25Не указана
Samba TeamSambaот 4.0.0 до 4.0.25Не указана
Samba TeamSambaот 4.1.0 до 4.1.17Не указана
Samba TeamSambaот 4.2.0:rc1 до 4.2.0:rc5Не указана
ООО «РусБИТех-Астра»Astra Linux Common Edition2.12 «Орёл»Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux7Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.