ГрамотаИБ ГрамотаИБ

BDU:2024-01904

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,4) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,9) CVSS 5.900000095367432 · AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N

Уязвимость механизма подписи пакетов SMB2 пакета программ сетевого взаимодействия Samba, позволяющая нарушителю реализовать атаку типа «человек посередине»

Соответствие зарубежным идентификаторам

CVE-2023-3347

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость механизма подписи пакетов SMB2 пакета программ сетевого взаимодействия Samba связана с недостаточной проверкой подлинности данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо,

Способ устранения

Использование рекомендаций: Для Samba: https://www.samba.org/samba/security/CVE-2023-3347.html Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2023-3347 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-3347 Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/BPCSGND7LO467AJGR5DYBGZLTCGTOBCC/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/OT74M42E6C36W7PQVY3OS4ZM7DVYB64Z/ Для ОСОН ОСнова Оnyx (2.11): Обновление программного обеспечения samba до версии 2:4.18.11+repack-1osnova2

Сведения записи

Дата публикации: 12.03.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Fedora ProjectFedora38Не указана
Fedora ProjectFedora39Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
Red Hat Inc.Red Hat Storage3Не указана
Samba TeamSambaот 4.17.0 до 4.17.10Не указана
Samba TeamSambaот 4.18.0 до 4.18.5Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.