ГрамотаИБ ГрамотаИБ

BDU:2016-00902

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4) CVSS 4 · AV:N/AC:L/Au:S/C:N/I:P/A:N

Уязвимость файловой системы Samba, позволяющая нарушителю изменять произвольные списки управления доступом

Соответствие зарубежным идентификаторам

CVE-2015-7560

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость реализации SMB1 компонента smbd файловой системы Samba связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, изменять произвольные списки управления доступом в результате использования вызова UNIX SMB1 для создания символической ссылки

Способ устранения

Обновление программного средства до версии 4.1.23, 4.2.9, 4.3.6, 4.4.0rc4 или новее Для Astra Linux: Обновление программного обеспечения (пакета samba) до 2:4.1.17+dfsg-2+deb8u1 или более поздней версии

Сведения записи

Дата публикации: 14.04.2016
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Samba TeamSambaот 3.0 до 4.1.23Не указана
Samba TeamSambaот 4.2.0 до 4.2.9Не указана
Samba TeamSambaот 4.3.0 до 4.3.6Не указана
Samba TeamSambaот 4.4.0 до 4.4.0rc4Не указана
ООО «РусБИТех-Астра»Astra Linux Common Edition2.12 «Орёл»Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.