ГрамотаИБ ГрамотаИБ

BDU:2018-00368

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,4) CVSS 7.400000095367432 · AV:A/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H

Уязвимость сервера LDAP пакета программ сетевого взаимодействия Samba, позволяющая нарушителю изменять пароли других пользователей

Соответствие зарубежным идентификаторам

CVE-2018-1057

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость сервера LDAP пакета программ сетевого взаимодействия Samba, настроенного как контроллер домена Active Directory, связана с недостатками механизма авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, изменять пароли других пользователей

Способ устранения

Использование рекомендаций: Для Samba: https://www.samba.org/samba/security/CVE-2018-1057.html Для Astra Linux: Обновление программного обеспечения (пакета samba) до 2:4.5.12+dfsg-2+deb9u1 или более поздней версии Для ОС РОСА КОБАЛЬТ: http://wiki.rosalab.ru/ru/index.php/ROSA-SA-18-04-02.003 http://wiki.rosalab.ru/ru/index.php/ROSA-SA-18-03-17.001

Сведения записи

Дата публикации: 16.03.2018
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Samba TeamSamba4.0.0Не указана
Samba TeamSamba4.0.1Не указана
Samba TeamSamba4.0.10Не указана
Samba TeamSamba4.0.11Не указана
Samba TeamSamba4.0.12Не указана
Samba TeamSamba4.0.13Не указана
Samba TeamSamba4.0.14Не указана
Samba TeamSamba4.0.15Не указана
Samba TeamSamba4.0.16Не указана
Samba TeamSamba4.0.17Не указана
Samba TeamSamba4.0.18Не указана
Samba TeamSamba4.0.19Не указана
Samba TeamSamba4.0.2Не указана
Samba TeamSamba4.0.20Не указана
Samba TeamSamba4.0.21Не указана
Samba TeamSamba4.0.22Не указана
Samba TeamSamba4.0.23Не указана
Samba TeamSamba4.0.24Не указана
Samba TeamSamba4.0.3Не указана
Samba TeamSamba4.0.4Не указана
Samba TeamSamba4.0.5Не указана
Samba TeamSamba4.0.6Не указана
Samba TeamSamba4.0.7Не указана
Samba TeamSamba4.0.8Не указана
Samba TeamSamba4.0.9Не указана
Samba TeamSamba4.1Не указана
Samba TeamSamba4.1.1Не указана
Samba TeamSamba4.1.10Не указана
Samba TeamSamba4.1.11Не указана
Samba TeamSamba4.1.12Не указана
Samba TeamSamba4.1.13Не указана
Samba TeamSamba4.1.14Не указана
Samba TeamSamba4.1.15Не указана
Samba TeamSamba4.1.16Не указана
Samba TeamSamba4.1.17Не указана
Samba TeamSamba4.1.18Не указана
Samba TeamSamba4.1.19Не указана
Samba TeamSamba4.1.2Не указана
Samba TeamSamba4.1.20Не указана
Samba TeamSamba4.1.21Не указана
Samba TeamSamba4.1.22Не указана
Samba TeamSamba4.1.23Не указана
Samba TeamSamba4.1.3Не указана
Samba TeamSamba4.1.5Не указана
Samba TeamSamba4.1.6Не указана
Samba TeamSamba4.1.7Не указана
Samba TeamSamba4.1.8Не указана
Samba TeamSamba4.1.9Не указана
Samba TeamSamba4.2Не указана
Samba TeamSamba4.2.0 Rc1Не указана

Показано 50 из 125 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.