ГрамотаИБ ГрамотаИБ

BDU:2018-00367

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость пакета программ сетевого взаимодействия Samba, связанная с отсутствием проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2018-1050

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость пакета программ сетевого взаимодействия Samba связана с отсутствием проверки входных данных при вызовах RPC spoolss (в случае если RPC spoolss настроена для запуска в качестве внешнего демона). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании диспетчера очереди печати

Способ устранения

Использование рекомендаций: Для Samba: https://www.samba.org/samba/security/CVE-2018-1050.html Для Astra Linux: Обновление программного обеспечения (пакета samba) до 2:4.5.12+dfsg-2+deb9u1 или более поздней версии Для ОС РОСА КОБАЛЬТ: http://wiki.rosalab.ru/ru/index.php/ROSA-SA-18-04-02.004

Сведения записи

Дата публикации: 16.03.2018
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Juniper Networks Inc.Junos Spaceдо 18.4R1Не указана
Samba TeamSamba4.0.0Не указана
Samba TeamSamba4.0.1Не указана
Samba TeamSamba4.0.10Не указана
Samba TeamSamba4.0.11Не указана
Samba TeamSamba4.0.12Не указана
Samba TeamSamba4.0.13Не указана
Samba TeamSamba4.0.14Не указана
Samba TeamSamba4.0.15Не указана
Samba TeamSamba4.0.16Не указана
Samba TeamSamba4.0.17Не указана
Samba TeamSamba4.0.18Не указана
Samba TeamSamba4.0.19Не указана
Samba TeamSamba4.0.2Не указана
Samba TeamSamba4.0.20Не указана
Samba TeamSamba4.0.21Не указана
Samba TeamSamba4.0.22Не указана
Samba TeamSamba4.0.23Не указана
Samba TeamSamba4.0.24Не указана
Samba TeamSamba4.0.3Не указана
Samba TeamSamba4.0.4Не указана
Samba TeamSamba4.0.5Не указана
Samba TeamSamba4.0.6Не указана
Samba TeamSamba4.0.7Не указана
Samba TeamSamba4.0.8Не указана
Samba TeamSamba4.0.9Не указана
Samba TeamSamba4.1Не указана
Samba TeamSamba4.1.1Не указана
Samba TeamSamba4.1.10Не указана
Samba TeamSamba4.1.11Не указана
Samba TeamSamba4.1.12Не указана
Samba TeamSamba4.1.13Не указана
Samba TeamSamba4.1.14Не указана
Samba TeamSamba4.1.15Не указана
Samba TeamSamba4.1.16Не указана
Samba TeamSamba4.1.17Не указана
Samba TeamSamba4.1.18Не указана
Samba TeamSamba4.1.19Не указана
Samba TeamSamba4.1.2Не указана
Samba TeamSamba4.1.20Не указана
Samba TeamSamba4.1.21Не указана
Samba TeamSamba4.1.22Не указана
Samba TeamSamba4.1.23Не указана
Samba TeamSamba4.1.3Не указана
Samba TeamSamba4.1.5Не указана
Samba TeamSamba4.1.6Не указана
Samba TeamSamba4.1.7Не указана
Samba TeamSamba4.1.8Не указана
Samba TeamSamba4.1.9Не указана
Samba TeamSamba4.2Не указана

Показано 50 из 124 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.